Duge lozinke neće zaštititi vaše naloge
Vesti, 29.01.2024, 11:00 AM
Duže lozinke neće sprečiti hakere da pristupe vašim podacima, navodi se u izveštaju kompanije Specops Software.
Kompanija koja prodaje usluge upravljanja lozinkama i autentifikacijom otkrila je da 31,1 miliona hakovanih lozinki sadrži 16 znakova ili više, što pokazuje da duže lozinke nisu neprobojne.
Nakon analize 1,8 miliona kompromitovanih administratorskih kredencijala, za 40.000 naloga administratora koristio se termin „admin“, a samo 50% organizacija svakog meseca proverava da li su lozinke kompromitovane, navodi se u izveštaju.
Najčešća kompromitovana lozinka na najnovijoj listi kompromitovanih kredencijala KrakenLaba bila je lozinka „123456“. Uobičajene su bile i lozinke koje sadrže reč password (P@ssw0rd ili Pass@123).
Ukradene lozinke su od velike vrednosti za sajber kriminalce, o čemu svedoči rastuće tržište ukradenih lozinki, ličnih podataka i podataka uopšteno.
Industrije koje imaju pristup osetljivim informacijama moraju da zaštite svoje naloge korišćenjem jakih, jedinstvenih lozinki. Organizacije i pojedinci treba da izbegavaju recikliranje lozinki, jer bi se mogli izložiti napadima.
Administratorski nalozi su zlatni rudnik za hakere jer ih mogu iskoristiti da dobiju dalji pristup organizaciji, navodi se u izveštaju.
Za one koji imaju pristup osetljivim informacijama važno je da imaju jake lozinke. Ipak, svaki nalog se računa, jer hakeri mogu da iskoriste obične naloge da bi dobili pristup ciljevima visoke vrednosti, ističe se u izveštaju.
Foto: Miguel Á. Padriñán / Pexels
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





