Vulnerabilitățile Parolelor Simple & Atacurile de tip Credential Stuffing
4 / 15
Text15 min

Vulnerabilitățile Parolelor Simple & Atacurile de tip Credential Stuffing

De ce parolele scurte sunt sparte în secunde și cum folosesc atacatorii baze de date cu parole furate.

1. De ce parolele scurte sunt vulnerabile în 2026?

Cu ajutorul puterii de calcul moderne (GPU clusters), parolele scurte complexe precum P@ssw0rd1 sunt sparte în câteva secunde prin atacuri de forță brută.

Securitatea parolelor și criptare
Figura 2.1: Protecția credențialelor corporative și a sistemelor de acces.

2. Ce este Credential Stuffing?

Când un serviciu terț este compromis, atacatorii folosesc boți pentru a încerca milioanele de adrese de email și parole furate pe conturile de serviciu (Google Workspace, Microsoft 365, servere de fișiere).

Atacuri automate de tip credential stuffing
Figura 2.2: Atacuri automate botnet care testează baze de date cu parole scurse pe Dark Web.
Regula Absolută: Nu reutilizați NICIODATĂ aceeași parolă pe două servicii diferite.