Credential Stuffing
Definisi
Credential Stuffing adalah serangan otomatis yang menggunakan kredensial bocor dari satu layanan untuk mencoba login ke layanan lain, mengeksploitasi kebiasaan penggunaan ulang password oleh pengguna.
Cara Kerja
Penyerang mengumpulkan database kredensial dari kebocoran publik dan menggunakan alat seperti OpenBullet yang dapat mencoba ribuan login per detik dengan proxy rotasi.
Dampak & Relevansi
Serangan terhadap Disney+ (2019) memungkinkan peretas mengambil alih ribuan akun saat peluncuran. Mitigasi efektif termasuk MFA, CAPTCHA, dan daftar hitam kredensial bocor.
Istilah Terkait
Istilah lain dalam kategori huruf C: