Credential Stuffing
Credential stuffing is een geautomatiseerde aanval die gestolen gebruikersnaam/wachtwoord-combinaties van eerdere datalekken gebruikt om ongeautoriseerde toegang tot accounts te verkrijgen. Het maakt misbruik van de veelvoorkomende praktijk van wachtwoordhergebruik op meerdere diensten.
Hoe credential stuffing werkt
Aanvallers verkrijgen grote databases met gestolen inloggegevens van eerdere datalekken (vaak beschikbaar op dark web-marktplaatsen). Met geautomatiseerde tools en botnets proberen ze deze inloggegevens systematisch op doelwitinlogpagina's. Omdat veel mensen wachtwoorden hergebruiken, slaagt een aanzienlijk percentage van de pogingen. Succesvolle logins geven aanvallers toegang tot accounts die gevoelige gegevens, opgeslagen betaalmethoden of verdere inloggegevens kunnen bevatten.
Impact op bedrijven
Accountovername leidend tot fraude, ongeautoriseerde aankopen of gegevensdiefstal. Financiële verliezen door frauduleuze transacties. Verlies van klantvertrouwen en reputatieschade. Verhoogde klantenservicekosten door accountvergrendelingen. Regelgevingsrisico als gecompromitteerde accounts persoonsgegevens bevatten. Hoge volumes geautomatiseerde inlogpogingen kunnen ook de systeemprestaties verslechteren.
Preventiemaatregelen
Voer multi-factor authenticatie (MFA) in om gestolen wachtwoorden te neutraliseren. Gebruik rate limiting en CAPTCHA op inlogpagina's. Gebruik bot-detectie en -beheeroplossingen. Monitor op gelekte inloggegevens die gebruikers van uw organisatie treffen. Zet detectie van gelekte wachtwoorden aan (wachtwoorden controleren tegen bekende lekdatabases). Gebruik risicogebaseerde authenticatie die verdachte inlogpogingen uitdaagt. Onderwijs gebruikers over risico's van wachtwoordhergebruik en promoot wachtwoordmanagers.
Bespreek dit met een senior responder.
Bespreek dit met een senior responderIncident response nodig?
- Reactie binnen twee uur
- Nederlands senior team