Empêchez les prises de contrôle de comptes avant qu'elles ne commencent.
Des mots de passe au repos aux sessions à la demande
Identifiants au repos
Informations d'identification divulguées
Fuites de données provenant de tiers. La réutilisation des mots de passe est le vecteur de l'attaque.
Listes combinées
Des paires email-mot de passe soigneusement sélectionnées, vendues par millions pour le bourrage d'identifiants.
Les titres de compétences en mouvement
Kits de phishing
Capture d'identifiants prête à l'emploi. Modèles, filtres anti-bots, exfiltration Telegram.
Utilisation d'identifiants par des voleurs d'informations
Des fichiers de navigateurs sont échangés sur le dark web. Les opérateurs se connectent avec des identifiants volés.
Séances à la demande
Relecture de session du voleur d'informations
Les cookies volés permettent de contourner l'authentification multifacteur. La session fait office d'identifiant.
Hameçonnage AiTM piloté par l'IA
Kits codés selon l'ambiance, proxys en temps réel. Sessions vendues à la place.
compromis du NHI
Comptes de service, clés API, applications OAuth. Une identité sans humain derrière.

