Nieuws


Hergebruik inloggegevens steeds groter probleem

Credential stuffing populair onder cybercriminelen

Cybercriminelen gebruiken steeds vaker ‘credential stuffing’-tools om (bedrijfs)accounts over te nemen. Met deze tools kunnen criminelen in één keer grote sets gelekte inloggegevens geautomatiseerd invoeren op loginpagina’s om zo naar matches te zoeken met bestaande accounts.

Dit blijkt uit onderzoek van Digital Shadows. Het bedrijf monitort continu alle activiteiten op het zichtbare, deep en dark web om risico’s in kaart te brengen.

Digital Shadows detecteerde dat inloggegevens bij 97 procent van de bedrijven in de ‘Forbes 1000’ zijn blootgesteld. Dit komt in de meeste gevallen doordat medewerkers dezelfde inloggegevens gebruiken voor meerdere websites en platforms. Cybercriminelen doen hier hun voordeel mee en proberen steeds vaker toegang te krijgen tot bedrijfsnetwerken met behulp van geautomatiseerde credential stuffing-aanvallen.

Kijkend naar welke tools cybercriminelen het meest gebruiken, valt op dat SentryMBA, Vertex and Hitman het populairst zijn. Sinds begin dit jaar wordt vooral SentryMBA vaak genoemd op het dark web en criminele websites.


Lees meer over