Password Spraying
Variante de força bruta em que um pequeno conjunto de senhas comuns é testado em muitas contas, para não atingir os limites de bloqueio de conta.
O password spraying inverte a abordagem típica da força bruta. Em vez de testar muitas senhas em uma conta, o que dispara bloqueios, o invasor testa algumas senhas comuns (como “Password123!” ou “Summer2024!”) em muitas contas.
Mantendo o número de tentativas por conta abaixo do limite de bloqueio, o ataque muitas vezes escapa da detecção. Ele é especialmente eficaz contra organizações com políticas de senha fracas ou que não usam MFA.
A defesa é direta: exigir senhas únicas e geradas aleatoriamente em todas as contas, o que remove as senhas comuns da organização, adotar MFA e monitorar falhas de login distribuídas por várias contas, um sinal claro de password spraying.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo