Credential fyldning

7. maj 2020 | Cybrary Credential fyldning


legitimationsudfyldning cybrary term

Credential Stuffing er den autonome indsprøjtning af stjålne brugernavne og adgangskoder i en webgodkendelsesfunktion i håb om at få uautoriseret adgang til brugerkonti. Når et kontologin lykkes, overtager angrebene hurtigt kontoen. På dette tidspunkt kan hackeren udføre svigagtige finansielle transaktioner. I tilfælde af en e-mailkonto vil de scrape kontiens mapper med sendte og slettede elementer for hver eneste e-mailadresse, der er tilgængelig for dem. De vil sandsynligvis målrette disse personer med nye phishing-angreb, hvor de foregiver at være den betroede part, hvis konto er blevet hacket.

Hackere får generelt adgang til disse stjålne loginoplysninger ved, at brugere klikker på phishing -links og indtaster deres kontooplysninger på falske hjemmesidelogins. Alternativt kan de købe brugernavn- og adgangskodedatabaser på det mørke web. Endelig vil professionelle hackere bryde ind på populære hjemmesider og stjæle adgangskodedatabasen i håb om, at den ikke er blevet korrekt krypteret med saltede og iterativt hashede adgangskoder.

Kilde: Secret Security Wiki

Yderligere læsning: Den udviklende trussel fra legitimationsoplysninger

Relaterede termer: Phishing , Spear-Phishing , Trojansk hest

Hvad skal du gøre som SMV?

"Certificate stuffing" er et andet cyberangreb, der kan afbødes gennem ordentlig cybersikkerhedsuddannelse og -bevidsthed. Uddannelse af medarbejdere og brug af CyberHoots nye phishing-tests kan reducere sandsynligheden for, at der er et sikkerhedsbrud på grund af en brugers indtastede legitimationsoplysninger på et ondsindet websted. Den bedste måde at forsvare sig mod denne type angreb er gennem korrekt adgangskodehygiejne og træning af medarbejdere/personale i farerne ved phishing. Korrekt adgangskodehygiejne kan forenkles i følgende trin:

  • Kræv, at medarbejdere bruger en Adgangskodeadministrator;
  • Kræv, at medarbejdere bruger en unik, kompleks adgangskode på 14+ tegn, eller løsen for hver konto du bruger;
  • Kræves To-faktor-autentificering på alle internetkonti;
  • Kræv, at medarbejdere ændrer alle adgangskoder på konti, der ikke er unikke;
  • Brug CyberHoots søgeværktøj på det mørke web (link.) for at se, om nogen af dine konti er blevet eksponeret gennem online brud på websteder.

For at lære mere om Credential Stuffing, se denne korte 5-minutters video:

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

Forfatter: Craig Taylor Jeg kan ikke besøge en café, spille en runde golf, have en venlig samtale med...

Læs mere
Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere