# Was ist Credential Stuffing?

> Credential Stuffing ist der automatisierte oder wiederholte Einsatz zuvor exponierter Benutzername-Passwort-Paare, um Zugriff auf andere Konten oder Dienste zu versuchen.

- Kanonische URL: https://yellowcube.eu/de/glossary/credential-stuffing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es nutzt die Wiederverwendung von Zugangsdaten aus: Der Angreifer rät nicht primär ein neues Passwort, sondern testet, ob ein bereits aus einer Datenpanne, Phishing-Kampagne, Malware-Sammlung oder einer anderen Quelle erlangtes Paar anderswo noch gültig ist.

Kampagnen können große Sammlungen über verteilte Infrastruktur testen und normale Clients imitieren. Ein erfolgreicher Versuch kann der eigenen Anmeldung des legitimen Inhabers ähneln, weil der Dienst ein gültiges Passwort erhält. Ergebnisse sind Account Takeover, Betrug, Datenzugriff oder ein Fußpunkt für Angriffe auf verbundene Dienste.

### Wichtigste Punkte

- **Signale:** Auf über Versuche hinweg wiederverwendete Identifikatoren achten, ungewöhnliche Konto- und Quellmuster, gemischte Fehler und gültige Logins, Automatisierungsmerkmale sowie sensible Aktionen nach der Authentifizierung.
- **Prävention:** Passwortwiederverwendung durch klare Anleitung und Passwort-Manager-Unterstützung reduzieren, neue Passwörter gegen Sperrlisten kompromittierter Werte prüfen, Phishing-resistente Multi-Faktor-Authentifizierung (MFA) einsetzen sowie geschichtete Risiko- und Rate-Kontrollen anwenden.
- **Reaktion:** Betroffene Sitzungen widerrufen, exponierte Passwörter zurücksetzen, andere Authenticators ersetzen oder prüfen, unbefugte Änderungen entfernen, verbundene Konten untersuchen, betroffene Benutzer angemessen benachrichtigen und die ursprüngliche Exposition erforschen, soweit bekannt.
- **Wichtige Einschränkung:** Ein exponiertes Paar beweist weder, dass es gültig bleibt, noch dass es getestet wurde, und ein erfolgreicher Login beweist allein kein Credential Stuffing. Angreifer können auch gestohlene Sitzungen, Recovery-Pfade oder frisch erphishste Zugangsdaten nutzen, die ähnliche Kontoaktivität erzeugen.

### Verwandte Begriffe

[Brute-Force-Angriff](<https://yellowcube.eu/de/glossary/brute-force-attack/>) · [Anmeldedaten](<https://yellowcube.eu/de/glossary/login-credentials/>) · [Account Takeover (ATO)](<https://yellowcube.eu/de/glossary/account-takeover/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Identitätsbasierter Angriff](<https://yellowcube.eu/de/glossary/identity-based-attack/>) · [Password Spraying](<https://yellowcube.eu/de/glossary/password-spraying/>) · [Passwort-Manager](<https://yellowcube.eu/de/glossary/password-manager/>)

### Quellen

[MITRE ATT&CK T1110.004: Credential Stuffing](https://attack.mitre.org/techniques/T1110/004/) · [OWASP Credential Stuffing Prevention Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Credential_Stuffing_Prevention_Cheat_Sheet.html) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

