ThématiqueCybersécurité →
Définition simple
Une attaque qui teste sur un service des identifiants volés lors d’autres fuites de données.
Définition technique
Le credential stuffing exploite la réutilisation des mots de passe plutôt que de deviner chaque combinaison.
À quoi cela sert ?
Détecter et réduire l’impact de la réutilisation d’identifiants compromis.
Exemple concret
Une adresse email et un mot de passe provenant d’une fuite peuvent être automatiquement testés sur un portail Microsoft 365.
Problèmes fréquents
- Réutilisation des mots de passe
- MFA absent
- Détection limitée des connexions automatisées
Termes associés
MFA · Attaque par force brute · Entra ID
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.