Credential Stuffing

7 mai 2020 | Cybrary Credential Stuffing


terme de cyberbrary de bourrage d'informations d'identification

Le bourrage d'identifiants consiste à injecter automatiquement des identifiants volés (nom d'utilisateur et mot de passe) dans une fonction d'authentification web afin d'obtenir un accès non autorisé à des comptes utilisateurs. Une fois la connexion réussie, l'attaquant prend rapidement le contrôle du compte. Le pirate peut alors effectuer des transactions financières frauduleuses. Dans le cas d'un compte de messagerie, il fouille les dossiers « Éléments envoyés » et « Éléments supprimés » pour récupérer toutes les adresses e-mail disponibles. Il ciblera ensuite les victimes avec de nouvelles attaques de phishing, en se faisant passer pour la personne de confiance dont le compte a été piraté.

Les pirates informatiques obtiennent généralement ces identifiants volés lorsque les utilisateurs cliquent sur des liens d' hameçonnage et saisissent leurs informations de compte sur de faux sites web. Ils peuvent également acheter des bases de données d'identifiants et de mots de passe sur le dark web. Enfin, les pirates professionnels s'introduisent dans des sites web populaires et volent la base de données de mots de passe, en espérant qu'elle n'a pas été correctement chiffrée avec un sel et un hachage itératif.

Source : Secret Security Wiki

Lectures complémentaires : La menace croissante du bourrage d’identifiants

Termes associés : Hameçonnage , hameçonnage ciblé , cheval de Troie

Que devez-vous faire en tant que PME ?

Le credential stuffing est une autre cyberattaque qui peut être atténuée par une formation et une sensibilisation adéquates à la cybersécurité. La formation des employés et l'utilisation des nouveaux tests d'hameçonnage de CyberHoot peuvent réduire le risque de faille de sécurité due à la saisie d'identifiants par un utilisateur sur un site malveillant. La meilleure façon de se protéger contre ce type d'attaque est d'adopter une bonne hygiène des mots de passe et de former les employés aux dangers du phishing. Une bonne hygiène des mots de passe peut être simplifiée en suivant les étapes suivantes :

  • Exiger des employés qu'ils utilisent un Gestionnaire de mots de passe;
  • Exiger des employés qu'ils utilisent un mot de passe unique et complexe de plus de 14 caractères ou mot de passe pour chaque compte que vous utilisez ;
  • Exiger Authentification à deux facteurs sur tous les comptes Internet ;
  • Exiger que les employés modifient tous les mots de passe des comptes qui ne sont pas uniques ;
  • Utilisez l'outil de recherche Dark Web de CyberHoot (ici) pour voir si l'un de vos comptes a été exposé à travers des violations de sites Web en ligne.

Pour en savoir plus sur le Credential Stuffing, regardez cette courte vidéo de 5 minutes :

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le problème zero-day de SonicWall : ce que les petites entreprises doivent savoir sur le ransomware INC

Le problème zero-day de SonicWall : ce que les petites entreprises doivent savoir sur le ransomware INC

Auteur : Craig Taylor Je ne peux pas aller dans un café, faire un parcours de golf, avoir une conversation amicale avec...

Lire la suite
Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…

Lire la suite
Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…

Lire la suite