Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 13:38 door Anoniem

en bedrijven dergelijke geautomatiseerde aanvallen toestaan. Dat is lekker makkelijk gesteld zo. Hoe moet je als bedrijf zoiets detecteren en "toestaan"? Als een hacker 100.000 wachtwoorden heeft bemachtigd dan is die natuurlijk niet zo dom om die allemaal vanaf één IP adres te proberen. Daar gebruiken ze dan een botnet voor. En als je als bedrijf 100.000 inlogpogingen van 100.000 verschillende IP adressen ontvangt, hoe moet je dan vaststellen dat het om een credential stuffing aanval gaat? En zelfs als je dan constateert dat je wel erg veel inlogpogingen krijgt (die de hacker makkelijk kan spreiden over de tijd) hoe stel je dan vast dat die 100.000 IP adressen vals zijn, maar dat andere inlogpogingen wel valide zijn? Hier word echt veel te simpel over gedacht.

Beschrijf je klacht (Optioneel):

captcha