Aziende e professionisti
Proteggete la vostra azienda dai criminali informatici.
Inizia la prova gratuitaIl furto di credenziali è un attacco sferrato da un criminale informatico che utilizza un gruppo di credenziali per tentare di ottenere l'accesso a più di un account alla volta. È un attacco molto efficace perché quasi due terzi degli internauti riutilizza le proprie password. I criminali informatici inseriscono delle credenziali rubate su migliaia di siti Web nel giro di pochi minuti o di qualche ora, compromettendo qualsiasi cosa, dagli account sui social al software aziendali proprietari e molto altro.
Il password spray prende un nome utente verificato e lo inserisce in vari account in combinazione con tante password diverse ma gettonate. Se un utente non mette in pratica buone abitudini di utilizzo delle password, la maggior parte, se non tutti i suoi account possono essere messi a rischio se viene indovinata la password (o le password) che usa più di frequente.
Il furto di credenziali dipende dal riutilizzo delle password. Sono tante le persone che riutilizzano le stesse password su account diversi e basta anche solo un gruppo di credenziali per rendere vulnerabili agli attacchi gran parte se non tutti gli account. I criminali informatici utilizzano strumenti come BotNets per sferrare attacchi su più fronti e su più dispositivi, ampliando le loro possibilità di attacco con un singolo gruppo di credenziali.
Quando un aggressore riesce a portare a termine un attacco di furto di credenziali, può potenzialmente prendere il controllo delle vostre informazioni bancarie, account sui social e molto altro. Ciò può portare a sottrazione indebita di denaro o di altre risorse, estorsione o furto di identità.
Individuare un attacco di furto di credenziali con anticipo può essere utile per avere più tempo a disposizione per reagire e proteggere i propri account. Ecco come:
Individuare un attacco di furto di credenziali può essere semplice come richiedere la verifica con A2F/AMF per ogni account. Il sistema vi avviserà se i vostri account potrebbero essere alterati e verrà richiesto un set extra di credenziali per accedere all'account.
BreachWatch® è anche uno strumento di protezione dell'identità che monitora il dark Web alla ricerca di account violati e vi avvisa all'istante in caso di credenziali rubato che corrispondano alle vostre.
La famosa catena di ristorazione Dunkin' Donuts è stata vittima per ben due volte di un attacco di furto di credenziali, che ha reso pubbliche informazioni personali quali numeri di telefono, indirizzi e-mail e numeri di conti bancari.
Nel marzo 2020, migliaia di utenti hanno segnalato accessi non autorizzati ai propri account Nintendo, con conseguente compromissione degli stessi, comprese informazioni personali quali indirizzi e-mail, nomi e molto altro. Secondo Nintendo tali credenziali erano state sottratte tramite attacchi con furto di credenziali, attacchi di phishing o una combinazione tra i due.
The rise of Zoom during the pandemic created a huge demand for video conferencing services, but it also exposed those services’ users to potential cyberattacks. Zoom, one of the largest services on the market, experienced several cybersecurity problems, including "Zoom Bombing", where uninvited users enter and "crash" Zoom meetings.
Oltre 500.000 nomi utente e password per Zoom sono stati acquistati e venduti nel dark Web. Le credenziali appartenevano ad account che avevano subito attacchi di furto di credenziali, e non una violazione dei dati da parte di Zoom.
L'azienda ha segnalato che migliaia di credenziali sono state rese pubbliche e si crede che tali credenziali siano state rese pubbliche attaccando i sistemi informatici di altre aziende. Questo attacco è un ottimo esempio di furto di credenziali.
Gli attacchi con furto di credenziali possono mettere in serio pericolo i dati personali e aziendali. Dopo aver imparato a individuarli, potete prendere le misure necessarie per proteggervi.