Duge lozinke neće zaštititi vaše naloge

Vesti, 29.01.2024, 11:00 AM

Duge lozinke neće zaštititi vaše naloge

Duže lozinke neće sprečiti hakere da pristupe vašim podacima, navodi se u izveštaju kompanije Specops Software.

Kompanija koja prodaje usluge upravljanja lozinkama i autentifikacijom otkrila je da 31,1 miliona hakovanih lozinki sadrži 16 znakova ili više, što pokazuje da duže lozinke nisu neprobojne.

Nakon analize 1,8 miliona kompromitovanih administratorskih kredencijala, za 40.000 naloga administratora koristio se termin „admin“, a samo 50% organizacija svakog meseca proverava da li su lozinke kompromitovane, navodi se u izveštaju.

Najčešća kompromitovana lozinka na najnovijoj listi kompromitovanih kredencijala KrakenLaba bila je lozinka „123456“. Uobičajene su bile i lozinke koje sadrže reč password (P@ssw0rd ili Pass@123).

Ukradene lozinke su od velike vrednosti za sajber kriminalce, o čemu svedoči rastuće tržište ukradenih lozinki, ličnih podataka i podataka uopšteno.

Industrije koje imaju pristup osetljivim informacijama moraju da zaštite svoje naloge korišćenjem jakih, jedinstvenih lozinki. Organizacije i pojedinci treba da izbegavaju recikliranje lozinki, jer bi se mogli izložiti napadima.

Administratorski nalozi su zlatni rudnik za hakere jer ih mogu iskoristiti da dobiju dalji pristup organizaciji, navodi se u izveštaju.

Za one koji imaju pristup osetljivim informacijama važno je da imaju jake lozinke. Ipak, svaki nalog se računa, jer hakeri mogu da iskoriste obične naloge da bi dobili pristup ciljevima visoke vrednosti, ističe se u izveštaju.

Foto: Miguel Á. Padriñán / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje