Bourrage d’identifiants
Le bourrage d’identifiants est une attaque automatisée qui teste sur d’autres services des couples identifiant/mot de passe volés lors d’une fuite, en exploitant l’habitude très répandue de réutiliser ses mots de passe. Il se distingue de la force brute, car il utilise de vrais identifiants plutôt que des essais.
Questions fréquentes
Qu’est-ce que Bourrage d’identifiants ?
Le bourrage d’identifiants est une attaque automatisée qui teste sur d’autres services des couples identifiant/mot de passe volés lors d’une fuite, en exploitant l’habitude très répandue de réutiliser ses mots de passe. Il se distingue de la force brute, car il utilise de vrais identifiants plutôt que des essais.
Quel est le lien entre Bourrage d’identifiants et Botnet ?
Bourrage d’identifiants et Botnet sont deux notions clés du renseignement sur les menaces. Un botnet est un réseau d’appareils compromis (des « bots ») contrôlés par un attaquant via un serveur C2. Les botnets servent aux attaques par déni de service, aux campagnes de spam, au bourrage d’identifiants et à la diffusion de rançongiciels. Les machines infectées l’ignorent souvent.
Termes liés
Botnet
Un botnet est un réseau d’appareils compromis (des « bots ») contrôlés par un attaquant via un serveur C2. Les botnets servent aux attaques par déni de service, aux campagnes de spam, au bourrage d’identifiants et à la diffusion de rançongiciels. Les machines infectées l’ignorent souvent.
Phishing
Le phishing est une attaque d’ingénierie sociale qui pousse l’utilisateur à livrer ses identifiants, à cliquer sur un lien malveillant ou à télécharger un malware — le plus souvent par e-mail. Le harponnage vise une personne précise ; le smishing passe par SMS, le vishing par la voix.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.