Hack Alerta
Tag

Tag: credential-stuffing

8 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a credential-stuffing.

Como atacantes constroem wordlists direcionadas sem IA

Artigo técnico explica que atacantes constroem wordlists eficazes sem IA ao coletar a linguagem pública de uma organização com ferramentas como CeWL. Essa prática reduz o espaço de busca e contorna políticas de complexidade que não consideram vocabulário institucional. O texto alerta para a previsibilidade de senhas derivada de termos públicos, sem apresentar métricas operacionais específicas.

09/02/2026 14:02 Riscos e Ameaças #credential-stuffing

‘Brutus’: novo kit de brute-force direcionado a Fortinet

Inteligência de ameaças registrou a oferta do toolkit “Brutus”, focado em ataques de brute‑force a serviços remotos (SSH, RDP, VNC) e direcionado a infraestruturas Fortinet. O produto, anunciado por US$1.500, inclui scanner de serviços, proxies rotativos e geração dinâmica de combinações de credenciais. Recomenda‑se reforçar MFA, rate limiting e auditorias de serviços expostos.

06/01/2026 06:02 Riscos e Ameaças #credential-stuffing

Outras tags relevantes