Glossaire cybersécurité
Bourrage de credentials (Credential stuffing)
Terme anglais : Credential stuffing
Définition
Une attaque où des pirates utilisent des millions de couples email/mot de passe volés lors de fuites passées pour tenter de se connecter à d'autres services. C'est pourquoi il ne faut jamais réutiliser un mot de passe.
Exemple
Après la fuite LinkedIn, des pirates ont testé les mêmes emails et mots de passe sur Gmail, Amazon et les banques en ligne — avec succès pour ceux qui utilisaient le même mot de passe.
Allez plus loin