Glossaire cybersécurité

Bourrage de credentials (Credential stuffing)

Terme anglais : Credential stuffing

Définition

Une attaque où des pirates utilisent des millions de couples email/mot de passe volés lors de fuites passées pour tenter de se connecter à d'autres services. C'est pourquoi il ne faut jamais réutiliser un mot de passe.

Exemple

Après la fuite LinkedIn, des pirates ont testé les mêmes emails et mots de passe sur Gmail, Amazon et les banques en ligne — avec succès pour ceux qui utilisaient le même mot de passe.

Allez plus loin

Apprenez à vous défendre contre Bourrage de credentials (Credential stuffing)

Commencer gratuitement →