Ausfüllen von Anmeldeinformationen

7. Mai 2020 | Cybrary Ausfüllen von Anmeldeinformationen


Credential Stuffing Cybrary-Begriff

Credential Stuffing bezeichnet das unbefugte Einschleusen gestohlener Benutzernamen und Passwörter in die Webauthentifizierung, um sich unberechtigten Zugriff auf Benutzerkonten zu verschaffen. Nach erfolgreicher Anmeldung übernimmt der Angreifer schnell die Kontrolle über das Konto. Anschließend kann der Hacker betrügerische Finanztransaktionen durchführen. Im Falle eines E-Mail-Kontos durchsucht er die Ordner „Gesendete Objekte“ und „Gelöschte Elemente“ nach allen verfügbaren E-Mail-Adressen. Diese Personen werden dann wahrscheinlich mit neuen Phishing-Angriffen attackiert, indem sich der Angreifer als die vertrauenswürdige Person ausgibt, deren Konto gehackt wurde.

Hacker erlangen diese gestohlenen Zugangsdaten in der Regel dadurch, dass Nutzer auf Phishing -Links klicken und ihre Kontoinformationen auf gefälschten Webseiten eingeben. Alternativ können sie Datenbanken mit Benutzernamen und Passwörtern im Darknet erwerben. Schließlich dringen professionelle Hacker in beliebte Webseiten ein und stehlen Passwortdatenbanken in der Hoffnung, dass diese nicht ausreichend mit gesalzenen und iterativ gehashten Passwörtern verschlüsselt wurden.

Quelle: Secret Security Wiki

Weiterführende Lektüre: Die sich wandelnde Bedrohung durch Credential Stuffing

Verwandte Begriffe: Phishing , Spear-Phishing , Trojanisches Pferd

Was sollten Sie als KMU tun?

Credential Stuffing ist ein weiterer Cyberangriff, der durch entsprechende Aufklärung und Sensibilisierung im Bereich Cybersicherheit abgeschwächt werden kann. Die Schulung von Mitarbeitern und die Nutzung der neuen Phishing-Tests von CyberHoot verringern die Wahrscheinlichkeit einer Sicherheitsverletzung durch die Eingabe von Anmeldedaten auf einer schädlichen Website. Der beste Schutz gegen diese Art von Angriffen ist eine sorgfältige Passworthygiene und die Schulung von Mitarbeitern über die Gefahren von Phishing. Die richtige Passworthygiene lässt sich mit den folgenden Schritten vereinfachen:

  • Fordern Sie von Ihren Mitarbeitern die Verwendung eines Passwort-Manager;
  • Fordern Sie von Ihren Mitarbeitern die Verwendung eines einzigartigen, komplexen Passworts mit mindestens 14 Zeichen oder Passphrase für jedes Konto, das Sie verwenden;
  • Erfordern Zwei-Faktor-Authentifizierung auf allen mit dem Internet verbundenen Konten;
  • Fordern Sie von den Mitarbeitern, alle Passwörter für Konten zu ändern, die nicht eindeutig sind.
  • Verwenden Sie das Dark Web-Suchtool von CyberHoot (werden auf dieser Seite erläutert), um zu sehen, ob eines Ihrer Konten durch Online-Website-Verstöße offengelegt wurde.

Um mehr über Credential Stuffing zu erfahren, sehen Sie sich dieses kurze 5-minütige Video an:

Tun Sie genug, um Ihr Unternehmen zu schützen?

Melden Sie sich noch heute bei CyberHoot an und schlafen Sie besser, da Sie wissen,

Mitarbeiter sind im Cyberspace geschult und auf der Hut!


Jetzt anmelden!

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

Autor: Craig Taylor Ich kann kein Café besuchen, keine Runde Golf spielen, kein freundliches Gespräch führen mit...

Weiterlesen
Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....

Weiterlesen
Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...

Weiterlesen