Skip to main content
Ataques y Amenazas

Password Spraying

Variante de ataque de fuerza bruta en la que se prueba un pequeño conjunto de contraseñas comunes en muchas cuentas para evitar activar los umbrales de bloqueo de cuenta.

El password spraying es una variante de fuerza bruta que invierte el enfoque habitual. En lugar de probar muchas contraseñas contra una sola cuenta (lo que activa los bloqueos), el atacante prueba unas pocas contraseñas comunes (como “Password123!” o “Summer2024!”) contra muchas cuentas.

Al mantener los intentos por cuenta por debajo del umbral de bloqueo, el password spraying suele evadir la detección. Es particularmente eficaz contra organizaciones con políticas de contraseñas débiles o que no usan MFA.

La defensa es sencilla: exigir contraseñas únicas y generadas aleatoriamente para todas las cuentas (eliminando las contraseñas comunes de la organización), implementar MFA y monitorear los fallos de inicio de sesión distribuidos entre varias cuentas, una señal reveladora de password spraying.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo