La majorité des tentatives sont automatisées
Un attaquant n’a pas besoin d’essayer les mots de passe manuellement. Des outils automatisés peuvent lancer un grand nombre de tentatives contre des formulaires de connexion, des panneaux de contrôle et des applications populaires.
Des mots de passe uniques, l’authentification multifacteur lorsqu’elle est disponible, des limites sur les tentatives répétées et la surveillance des comportements suspects réduisent fortement les chances de réussite. Ces protections sont plus efficaces lorsqu’elles sont actives avant l’apparition d’une attaque visible.