Buchstabe C

Credential Stuffing (Zugangsdaten-Missbrauch)

Credential Stuffing ist ein automatisierter Angriff, bei dem Angreifer massenhaft gestohlene Benutzername-Passwort-Kombinationen aus früheren Datenlecks gegen andere Online-Dienste ausprobieren, um die weitverbreitete Passwort-Wiederverwendung auszunutzen. Das Angriffsmuster ist besonders effektiv gegen Behörden- und Unternehmensportale mit Standardauthentifizierung und führt ohne wirksame Gegenmaßnahmen zu erheblichem Account-Takeover-Risiko. In IT-Ausschreibungen für Zugangsmanagement sollten Auftraggeber Schutzmaßnahmen wie MFA, Rate-Limiting, anomalie-basierte Anmeldeerkennung und Abgleich gegen bekannte Breach-Datenbanken als Mindestanforderungen fordern.
Quellen: NIST CSRC: Credential Stuffing, csrc.nist.gov · BSI: Passwortsicherheit, bsi.bund.de
Im Vergabe-Archiv nach »Credential Stuffing« suchen →

Passende Muster-LVs

Muster-LV: MFA →

Verwandte Begriffe

Change-Management CISO Code Review Codesicherheit Compliance-Report

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @