Preferisco chiamarli "attacchi per indovinare la password online" poiché la "forza bruta" ha un significato specifico che potrebbe non essere sempre applicabile a questi attacchi. Ma sì, succede ancora e qui ci sono alcune statistiche di esempio per te:
Microsoft :" rileviamo ogni giorno oltre 10 milioni di attacchi di credenziali attraverso i nostri sistemi di identità. "
Akamai : hanno osservato" 999.980 IP sono stati coinvolti negli attacchi contro la pagina di accesso del cliente [di un'istituzione finanziaria] ". Sono stati controllati 427 milioni di account in un periodo di una settimana. Inoltre ha visto 817.390 IP fare 388 milioni di tentativi di accesso utilizzando 65 milioni di indirizzi e-mail contro un cliente dell'industria dell'intrattenimento. Confrontando gli IP di origine di entrambi gli attacchi, hanno trovato una corrispondenza del 70%, il che implica che la stessa organizzazione era responsabile di entrambi gli attacchi o che utilizzavano la stessa botnet.
Google : "Abbiamo visto un singolo utente malintenzionato che utilizza password rubate per tentare di irrompere in un milione di account Google diversi ogni giorno, per settimane alla volta. Una diversa gang ha tentato di effettuare l'accesso ad una velocità di oltre 100 account al secondo. "Questo è stato segnalato nel 2013, ma sono sicuro che continueranno ad affrontare attacchi simili.
Taobao : Taobao è stato attaccato tramite un attacco di indovinamento online per alcuni giorni nell'ottobre 2015. Gli aggressori hanno utilizzato le credenziali 99M raccolte da altri siti. 20,5 milioni di credenziali corrispondevano ai conti Taobao, che rappresentavano circa 1 su 20 dei loro acquirenti attivi annuali totali. Non è stato rilevato fino a novembre, tuttavia Alibaba afferma che i sistemi di sicurezza hanno scoperto e bloccato la maggior parte dei tentativi di accesso. Ancora portato a circa $ 1 milione di transazioni fraudolente sul loro sito.
In questi casi questi siti possono avere limiti di velocità o altri controlli di autenticazione adattivi, ma non sono efficaci al 100% nel prevenire tutti i tentativi di acquisizione dell'account.