9 von 10 Website-Login-Versuchen stammen von Hackern
Quelle: Pixabay

9 von 10 Website-Login-Versuchen stammen von Hackern

Bis zu 90 Prozent des durchschnittlichen Login-Verkehrs der Online-Händler werden von Cyberkriminellen generiert, die ihr Glück mit Credential-Stuffing-Angriffen versuchen, schätzt Shape Security in seinem neuesten Credential Spill Report.
23. Juli 2018

     

Der neueste Bericht von Shape Security hebt eine Art Cyberattacke hervor, die als Credential Stuffing bezeichnet wird. Demnach werden bis zu 90 Prozent des durchschnittlichen Login-Verkehrs der E-Commerce-Händlers von Cyberkriminellen erzeugt, die Credential-Stuffing-Angriffe versuchen.

Durch Credential-Stuffing-Angriffe versuchen Hacker, Zugangsdaten in grossem Umfang in Online-Shops zu nutzen, die sie aus grossen, verwalteten Datenbanken beziehen und damit in fremden Namen einzukaufen. Credential Stuffing ist dem Bericht zufolge besonders beliebt bei Elektronikhändlern und Fluggesellschaften.


Shape Security sagt, dass Credential-Stuffing-Angriffe bis zu 3 Prozent der Zeit wirksam sein können. Das klingt zwar nicht unbedingt nach einer grossen Anzahl erfolgreicher Anmeldungen, trotzdem sind es aber 30'000 erfolgreiche Anmeldungen pro Million Versuche. Die Ergebnisse des Berichts unterstreichen, warum man online komplexe Passwörter wählen sollte - und warum niemals ein Passwort auf mehreren Seiten wiederverwendet werden sollte. (swe)


Weitere Artikel zum Thema

Hacker bieten Zugang zu Flughafen-Server für 10 Dollar an

12. Juli 2018 - Im Darknet wird laut McAfee derzeit der Zugang zum Sicherheits- und Gebäudeautomatisierungssystem eines bedeutenden internationalen Flughafens für zehn Dollar angeboten.

Github-Dienst von Gentoo Linux gehackt

1. Juli 2018 - Unbekannte haben sich in den Github-Dienst von Gentoo Linux gehackt und Software manipuliert. Nach kurzer Zeit hat Gentoo zwar die Kontrolle zurückerlangen können, allerdings wird davor gewarnt, bereits heruntergeladene Gentoo Repositories von Github zu verwenden.

Firefox Monitor - wurde ich gehackt?

27. Juni 2018 - Mozilla hat die Entwicklung von Firefox Monitor bekanntgemacht. Der Service ermöglicht es Anwendern herauszufinden, ob die eigene Mailadresse Teil eines Data Breaches wurde.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER