Skip to main content
Ataques e Ameaças

Password Spraying

Variante de força bruta em que um pequeno conjunto de senhas comuns é testado em muitas contas, para não atingir os limites de bloqueio de conta.

O password spraying inverte a abordagem típica da força bruta. Em vez de testar muitas senhas em uma conta, o que dispara bloqueios, o invasor testa algumas senhas comuns (como “Password123!” ou “Summer2024!”) em muitas contas.

Mantendo o número de tentativas por conta abaixo do limite de bloqueio, o ataque muitas vezes escapa da detecção. Ele é especialmente eficaz contra organizações com políticas de senha fracas ou que não usam MFA.

A defesa é direta: exigir senhas únicas e geradas aleatoriamente em todas as contas, o que remove as senhas comuns da organização, adotar MFA e monitorar falhas de login distribuídas por várias contas, um sinal claro de password spraying.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo