Recheio de credenciais

7 de maio de 2020 | Cyber Recheio de credenciais


preenchimento de credenciais termo cibernético

O Credential Stuffing consiste na injeção autônoma de credenciais roubadas (nome de usuário e senha) em uma função de autenticação web, com o objetivo de obter acesso não autorizado a contas de usuários. Uma vez que o login é bem-sucedido, o ataque rapidamente assume o controle da conta. Nesse ponto, o hacker pode realizar transações financeiras fraudulentas e, no caso de uma conta de e-mail, vasculhar as pastas de itens enviados e excluídos em busca de todos os endereços de e-mail disponíveis. É provável que ele ataque esses indivíduos com novos ataques de phishing, fingindo ser a pessoa de confiança cuja conta foi invadida.

Geralmente, os hackers obtêm essas credenciais roubadas quando os usuários clicam em links de phishing e inserem suas informações de conta em logins falsos. Alternativamente, eles podem comprar bancos de dados de nomes de usuário e senhas na dark web. Por fim, hackers profissionais invadem sites populares e roubam o banco de dados de senhas, esperando que ele não esteja devidamente criptografado com senhas com salt e hash iterativo.

Fonte: Secret Security Wiki

Leitura complementar: A ameaça crescente do preenchimento de credenciais.

Termos relacionados: Phishing , Spear-phishing , Cavalo de Troia

O que você deve fazer como uma PME?

Credential stuffing é outro ataque cibernético que pode ser mitigado por meio de educação e conscientização adequadas em segurança cibernética. Educar os funcionários e usar os novos testes de phishing da CyberHoot pode reduzir a probabilidade de uma violação de segurança devido à inserção de credenciais por um usuário em um site malicioso. A melhor maneira de se defender contra esse tipo de ataque é por meio de uma higiene adequada das senhas e treinamento dos funcionários sobre os perigos do phishing. A higiene adequada das senhas pode ser simplificada com as seguintes etapas:

  • Exigir que os funcionários utilizem um Gerenciador de senhas;
  • Exija que os funcionários usem uma senha exclusiva e complexa com mais de 14 caracteres ou passphrase para cada conta que você usa;
  • Exigir Autenticação de dois fatores em todas as contas da Internet;
  • Exija que os funcionários alterem todas as senhas de contas que não sejam exclusivas;
  • Use a ferramenta de busca Dark Web do CyberHoot (aqui.) para verificar se alguma de suas contas foi exposta por meio de violações de dados em sites on-line.

Para saber mais sobre Credential Stuffing, assista a este breve vídeo de 5 minutos:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais