Credential stuffing
Attacco automatizzato che prova su un servizio coppie username/password ottenute da precedenti data breach. Funziona perché molti utenti riutilizzano le stesse credenziali su siti diversi; non è quindi un
brute force classico, dato che le password candidate sono già associate a specifici account. Le difese includono
MFA resistente al
phishing, rilevamento di anomalie, rate limiting, password uniche e controllo delle credenziali note come compromesse.