Eine Angriffsmethode, bei der gestohlene Anmeldedaten verwendet werden, um auf verschiedene Konten zuzugreifen.
Ausführliche Erklärung
Credential Stuffing ist eine Angriffstechnik, bei der Angreifer gestohlene Benutzernamen und Passwörter, die aus früheren Datenverletzungen stammen, verwenden, um sich bei anderen Diensten anzumelden. Diese Art von Angriff basiert auf der Tatsache, dass viele Benutzer dieselben Anmeldedaten für mehrere Konten verwenden. Angreifer setzen automatisierte Tools ein, um diese Anmeldedaten auf verschiedenen Plattformen zu testen, in der Hoffnung, Zugang zu Konten zu erhalten. Um Credential Stuffing zu verhindern, sollten Unternehmen Multi-Faktor-Authentifizierung (MFA) implementieren und Benutzern empfehlen, starke, einzigartige Passwörter für jedes Konto zu verwenden.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.5 (sichere Authentisierung) und 5.17 (Authentisierungsinformationen)
← Alle Begriffe mit C