Kimlik Bilgisi Hırsızlığı (Credential Theft)
Kullanıcı adı, parola veya oturum bilgilerinin çalınması.
Kimlik bilgisi hırsızlığı↗ (credential theft), kullanıcı adı, parola, oturum çerezi veya erişim anahtarı gibi giriş bilgilerinin çalınmasıdır. Bu bilgiler, saldırganın bir kullanıcı ya da sistem gibi davranarak kaynaklara meşru görünümlü biçimde erişmesini sağladığından, pek çok saldırının başlangıç noktasıdır.
Kimlik bilgileri çeşitli yollarla ele geçirilir: oltalama↗ sayfaları, tuş kaydediciler, veri ihlallerinden sızan parola listeleri, cihaz belleğinden veya tarayıcıdan çekme ve ortadaki adam saldırıları. Bazı durumlarda parolanın kendisi değil, geçerli bir oturum çerezi çalınarak kimlik doğrulama↗ adımı tümüyle atlanır.
Çalınan kimlik bilgileri sonrasında hesap ele geçirme↗, ağ içinde yanal hareket↗ ve yetki yükseltme için kullanılır. En etkili savunma çok faktörlü kimlik doğrulamadır; parola çalınsa bile ikinci faktör olmadan işe yaramaz. Her hesaba benzersiz parola, parola yöneticisi↗ ve oltalamaya dirençli yöntemler (passkey↗) de riski belirgin biçimde azaltır.