Security Lab

Подстановка учетных данных

Подстановка учетных данных (credential stuffing) - атака, при которой киберпреступник применяет реальные учетные данные пользователя, похищенные на другом ресурсе, вместо набора часто используемых сочетаний логина и пароля.
Расчет злоумышленника строится на том, что многие пользователи вводят одни и те же регистрационные данные для создания аккаунтов на нескольких сайтах.

Королевская щедрость: DraftKings вернет все средства клиентам, пострадавшим от кибератаки с подстановкой учетных данных

Общая сумма возвратов составляет не более $300 000.

События прошедшей недели в мире информационной безопасности

Обнаружен новый криптомайнер для Linux, уничтожен крупный маркетплейс личных данных, сайты отказываются от Facebook и другие важные события недели.

Подстановка учетных данных