Заполнение учетных данных

7 мая 2020 г. | Cybrary Заполнение учетных данных


термин Cybrary для подстановки учетных данных

Атака с использованием украденных учетных данных (Credential Stuffing) — это автоматическое внедрение украденных логинов и паролей в функцию веб-аутентификации с целью получения несанкционированного доступа к учетным записям пользователей. После успешного входа в учетную запись злоумышленник быстро захватывает ее. На этом этапе хакер может совершать мошеннические финансовые операции; в случае с электронной почтой он будет собирать данные из папок отправленных и удаленных сообщений каждой доступной ему электронной почты. Вероятно, он будет атаковать этих людей новыми фишинговыми атаками, выдавая себя за доверенное лицо, чья учетная запись была взломана.

Как правило, хакеры получают украденные учетные данные, когда пользователи переходят по фишинговым ссылкам и вводят информацию о своих учетных записях на поддельных сайтах. В качестве альтернативы, они могут приобрести базы данных имен пользователей и паролей в даркнете. Наконец, профессиональные хакеры взламывают популярные веб-сайты и крадут базы данных паролей, надеясь, что они не были должным образом зашифрованы с использованием солевых и итеративно хешированных паролей.

Источник: Secret Security Wiki

Дополнительная литература: Развивающаяся угроза подбора учетных данных

Связанные термины: фишинг , целевой фишинг , троянский конь

Что следует делать представителям малого и среднего бизнеса?

Подмена учётных данных — ещё одна кибератака, которую можно предотвратить с помощью надлежащего обучения и повышения осведомлённости в области кибербезопасности. Обучение сотрудников и использование новых тестов CyberHoot на фишинг могут снизить вероятность нарушения безопасности из-за ввода пользователем учётных данных на вредоносном сайте. Лучший способ защиты от такого типа атак — это соблюдение правил гигиены паролей и информирование сотрудников/персонала об опасностях фишинга. Надлежащую гигиену паролей можно упростить, выполнив следующие шаги:

  • Требовать от сотрудников использовать Менеджер паролей;
  • Требуйте от сотрудников использовать уникальный, сложный пароль из 14+ символов или фраза для каждой используемой вами учетной записи;
  • Требовать Двухфакторная аутентификация на всех аккаунтах, подключенных к Интернету;
  • Требовать от сотрудников смены всех паролей на учетных записях, которые не являются уникальными;
  • Используйте инструмент поиска Dark Web от CyberHoot (здесь), чтобы узнать, были ли какие-либо из ваших аккаунтов раскрыты в результате взлома веб-сайтов.

Чтобы узнать больше о заполнении учетных данных, посмотрите это короткое 5-минутное видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...

Читать далее
Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее