Legitimasjonsfylling

7. mai 2020 | Cybrary Legitimasjonsfylling


legitimasjonsfylling cybrary term

Credential Stuffing er autonom injeksjon av stjålne brukernavn og passord i en nettautentiseringsfunksjon i håp om å få uautorisert tilgang til brukerkontoer. Når en kontopålogging lykkes, tar angrepene raskt kontroll over kontoen. På dette tidspunktet kan hackeren utføre falske økonomiske transaksjoner. I tilfelle av en e-postkonto vil de skrape kontoens mapper for sendte og slettede elementer for hver siste e-postadresse som er tilgjengelig for dem. De vil sannsynligvis målrette disse personene med nye phishing-angrep, der de later som de er den betrodde parten hvis konto har blitt hacket.

Hackere får vanligvis tak i disse stjålne påloggingsinformasjonene ved at brukere klikker på phishing -lenker og skriver inn kontoinformasjonen sin på falske nettstedsinnlogginger. Alternativt kan de kjøpe brukernavn- og passorddatabaser på det mørke nettet. Til slutt vil profesjonelle hackere bryte seg inn på populære nettsteder og stjele passorddatabasen i håp om at den ikke har blitt riktig kryptert med saltede og iterativt hashede passord.

Kilde: Secret Security Wiki

Tilleggslesning: Den utviklende trusselen fra legitimasjonsutfylling

Relaterte begreper: Phishing , Spear-Phishing , Trojansk hest

Hva bør du gjøre som en SMB?

Legalisering av legitimasjon er et annet cyberangrep som kan reduseres gjennom skikkelig opplæring og bevissthet om cybersikkerhet. Opplæring av ansatte og bruk av CyberHoots nye phishing-tester kan redusere sannsynligheten for at det oppstår et sikkerhetsbrudd på grunn av at en bruker skriver inn legitimasjon på et ondsinnet nettsted. Den beste måten å forsvare seg mot denne typen angrep på er gjennom riktig passordhygiene og opplæring av ansatte/ansatte i farene ved phishing. Riktig passordhygiene kan forenkles i disse følgende trinnene:

  • Krev at ansatte bruker en Passordbehandler;
  • Krev at ansatte bruker et unikt, komplekst passord på 14+ tegn, eller passphrase for hver konto du bruker;
  • Krev To-faktor autentisering på alle internettvendte kontoer;
  • Krev at ansatte endrer alle passord på kontoer som ikke er unike;
  • Bruk CyberHoots søkeverktøy for det mørke nettet (her.) for å se om noen av kontoene dine har blitt eksponert gjennom nettstedsbrudd på nettet.

For å lære mer om legitimasjonsfylling, se denne korte videoen på 5 minutter:

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

SonicWalls nulldagsproblem: Hva små bedrifter trenger å vite om INC-ransomware

SonicWalls nulldagsproblem: Hva små bedrifter trenger å vite om INC-ransomware

Forfatter: Craig Taylor Jeg kan ikke besøke en kafé, spille en runde golf, ha en hyggelig samtale med...

Les mer
Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer