Duge lozinke neće zaštititi vaše naloge

Vesti, 29.01.2024, 11:00 AM

Duge lozinke neće zaštititi vaše naloge

Duže lozinke neće sprečiti hakere da pristupe vašim podacima, navodi se u izveštaju kompanije Specops Software.

Kompanija koja prodaje usluge upravljanja lozinkama i autentifikacijom otkrila je da 31,1 miliona hakovanih lozinki sadrži 16 znakova ili više, što pokazuje da duže lozinke nisu neprobojne.

Nakon analize 1,8 miliona kompromitovanih administratorskih kredencijala, za 40.000 naloga administratora koristio se termin „admin“, a samo 50% organizacija svakog meseca proverava da li su lozinke kompromitovane, navodi se u izveštaju.

Najčešća kompromitovana lozinka na najnovijoj listi kompromitovanih kredencijala KrakenLaba bila je lozinka „123456“. Uobičajene su bile i lozinke koje sadrže reč password (P@ssw0rd ili Pass@123).

Ukradene lozinke su od velike vrednosti za sajber kriminalce, o čemu svedoči rastuće tržište ukradenih lozinki, ličnih podataka i podataka uopšteno.

Industrije koje imaju pristup osetljivim informacijama moraju da zaštite svoje naloge korišćenjem jakih, jedinstvenih lozinki. Organizacije i pojedinci treba da izbegavaju recikliranje lozinki, jer bi se mogli izložiti napadima.

Administratorski nalozi su zlatni rudnik za hakere jer ih mogu iskoristiti da dobiju dalji pristup organizaciji, navodi se u izveštaju.

Za one koji imaju pristup osetljivim informacijama važno je da imaju jake lozinke. Ipak, svaki nalog se računa, jer hakeri mogu da iskoriste obične naloge da bi dobili pristup ciljevima visoke vrednosti, ističe se u izveštaju.

Foto: Miguel Á. Padriñán / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje