El relleno de credenciales consiste en la inyección automática de nombres de usuario y contraseñas robadas en una función de autenticación web con el objetivo de obtener acceso no autorizado a las cuentas de usuario. Una vez que se logra iniciar sesión, el atacante toma el control de la cuenta rápidamente. En este punto, el hacker puede realizar transacciones financieras fraudulentas; en el caso de una cuenta de correo electrónico, rastreará las carpetas de elementos enviados y eliminados para encontrar todas las direcciones de correo electrónico disponibles. Es probable que ataque a estas personas con nuevos ataques de phishing, haciéndose pasar por la persona cuya cuenta ha sido comprometida.
Los hackers suelen obtener estas credenciales robadas cuando los usuarios hacen clic en enlaces de ataques de phishing e introducen la información de su cuenta en páginas web falsas. Otra opción es comprar bases de datos de nombres de usuario y contraseñas en la dark web. Finalmente, los hackers profesionales acceden a sitios web populares y roban la base de datos de contraseñas con la esperanza de que no esté correctamente cifrada con contraseñas con sal y hash iterativo.
Fuente: Secret Security Wiki
Lectura adicional: La creciente amenaza del relleno de credenciales
Términos relacionados: Phishing , Spear-Phishing , Caballo de Troya
El robo de credenciales es otro ciberataque que puede mitigarse mediante una formación y concienciación adecuadas en ciberseguridad. Educar a los empleados y utilizar las nuevas pruebas de phishing de CyberHoot puede reducir la probabilidad de una brecha de seguridad si un usuario introduce sus credenciales en un sitio web malicioso. La mejor manera de defenderse contra este tipo de ataque es mediante una gestión adecuada de las contraseñas y la formación de los empleados y el personal sobre los peligros del phishing. Una gestión adecuada de las contraseñas puede simplificarse siguiendo estos pasos:
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autor: Craig Taylor No puedo ir a una cafetería, jugar una partida de golf, tener una conversación amistosa con...
LEER MÁS
¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...
LEER MÁS
Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
