Credential stuffing
Credential stuffing is een aanval waarbij criminelen e-mails en wachtwoorden uit een datalek nemen en die automatisch, met bots, op honderden verschillende diensten proberen. Het berust op een wijdverbreide gewoonte: hetzelfde wachtwoord op meerdere accounts gebruiken. Komt je wachtwoord voor een shop overeen met dat voor je e-mail of bank, dan is één gestolen record genoeg om bij allemaal binnen te komen. Anders dan brute force raadt het het wachtwoord niet — het hergebruikt er een dat het al kent. De verdediging is duidelijk: een uniek wachtwoord per dienst, gegenereerd en bewaard door een manager, plus tweefactorauthenticatie als vangnet. Hoe je het met de juiste tool voorkomt, lees je in de beste wachtwoordmanagers-vergelijking.