Duge lozinke neće zaštititi vaše naloge
Vesti, 29.01.2024, 11:00 AM
.jpg)
Duže lozinke neće sprečiti hakere da pristupe vašim podacima, navodi se u izveštaju kompanije Specops Software.
Kompanija koja prodaje usluge upravljanja lozinkama i autentifikacijom otkrila je da 31,1 miliona hakovanih lozinki sadrži 16 znakova ili više, što pokazuje da duže lozinke nisu neprobojne.
Nakon analize 1,8 miliona kompromitovanih administratorskih kredencijala, za 40.000 naloga administratora koristio se termin „admin“, a samo 50% organizacija svakog meseca proverava da li su lozinke kompromitovane, navodi se u izveštaju.
Najčešća kompromitovana lozinka na najnovijoj listi kompromitovanih kredencijala KrakenLaba bila je lozinka „123456“. Uobičajene su bile i lozinke koje sadrže reč password (P@ssw0rd ili Pass@123).
Ukradene lozinke su od velike vrednosti za sajber kriminalce, o čemu svedoči rastuće tržište ukradenih lozinki, ličnih podataka i podataka uopšteno.
Industrije koje imaju pristup osetljivim informacijama moraju da zaštite svoje naloge korišćenjem jakih, jedinstvenih lozinki. Organizacije i pojedinci treba da izbegavaju recikliranje lozinki, jer bi se mogli izložiti napadima.
Administratorski nalozi su zlatni rudnik za hakere jer ih mogu iskoristiti da dobiju dalji pristup organizaciji, navodi se u izveštaju.
Za one koji imaju pristup osetljivim informacijama važno je da imaju jake lozinke. Ipak, svaki nalog se računa, jer hakeri mogu da iskoriste obične naloge da bi dobili pristup ciljevima visoke vrednosti, ističe se u izveštaju.
Foto: Miguel Á. Padriñán / Pexels

Izdvojeno
Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje
Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje
Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje
Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje
Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

U avgustu 2025. na internetu su se pojavile hiljade ChatGPT razgovora. Na prvi pogled, delovalo je kao da se radi o tehničkom problemu. Međutim, isp... Dalje
Pratite nas
Nagrade