Credential stuffing

Credential stuffing

Attacco automatizzato che prova su un servizio coppie username/password ottenute da precedenti data breach. Funziona perché molti utenti riutilizzano le stesse credenziali su siti diversi; non è quindi un brute force classico, dato che le password candidate sono già associate a specifici account. Le difese includono MFA resistente al phishing, rilevamento di anomalie, rate limiting, password uniche e controllo delle credenziali note come compromesse.