Startseite/Glossar

Was ist Credential Stuffing?

Wenn Angreifer Passwörter, die bei einem Dienst geleakt wurden, bei Ihren anderen Konten ausprobieren — funktioniert, wenn Sie Passwörter wiederverwenden.

Nachdem ein Unternehmen gehackt wurde, werden gestohlene E-Mail-und-Passwort-Listen online gehandelt. Automatisierte Tools probieren diese Kombinationen dann bei Hunderten beliebter Dienste aus. Hatten Sie dasselbe Passwort auf der gehackten Seite und für Ihre E-Mail verwendet, sind nun beide offen. Einzigartige Passwörter pro Seite — mittels Passwort-Manager — machen Credential Stuffing wirkungslos.