Credential Stuffing
Un ataque automatizado que usa pares de usuario y contraseña robados en una violación de datos para intentar acceder a cuentas en otros servicios, explotando la reutilización de contraseñas.
El credential stuffing es un ataque automatizado que explota el hábito generalizado de reutilizar contraseñas. Los atacantes toman listas de pares de usuario y contraseña filtrados en una violación de datos y las prueban sistemáticamente en otros servicios: banca, correo electrónico, redes sociales, herramientas SaaS.
El ataque tiene éxito porque un porcentaje alarmante de personas (y equipos) reutiliza las mismas contraseñas en varias cuentas. Incluso una sola contraseña reutilizada puede dar a los atacantes acceso a múltiples servicios.
La defensa es simple pero requiere disciplina: usa una contraseña única para cada cuenta. Los gestores de contraseñas hacen esto sin esfuerzo al generar y almacenar una credencial única para cada servicio. El cofre compartido de TeamPassword garantiza que las cuentas del equipo sigan esta práctica de forma automática.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo