Password Spraying
Variante de ataque de fuerza bruta en la que se prueba un pequeño conjunto de contraseñas comunes en muchas cuentas para evitar activar los umbrales de bloqueo de cuenta.
El password spraying es una variante de fuerza bruta que invierte el enfoque habitual. En lugar de probar muchas contraseñas contra una sola cuenta (lo que activa los bloqueos), el atacante prueba unas pocas contraseñas comunes (como “Password123!” o “Summer2024!”) contra muchas cuentas.
Al mantener los intentos por cuenta por debajo del umbral de bloqueo, el password spraying suele evadir la detección. Es particularmente eficaz contra organizaciones con políticas de contraseñas débiles o que no usan MFA.
La defensa es sencilla: exigir contraseñas únicas y generadas aleatoriamente para todas las cuentas (eliminando las contraseñas comunes de la organización), implementar MFA y monitorear los fallos de inicio de sesión distribuidos entre varias cuentas, una señal reveladora de password spraying.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo