Как избежать взлома: начните с пароля

Как избежать взлома: начните с пароля
13:30, Июнь 22, 2024 Если вы введете термин «кибератака на пароль» в Новости Google, результаты покажут, насколько часто киберпреступники получают доступ к важным данным, принадлежащим компаниям и частным лицам. Слабые пароли — большая часть проблемы. Например, в 2023 году компания Nordpass, занимающаяся технологической безопасностью, сообщила , что «123456» был самым распространенным паролем в Нигерии и вторым по распространенности паролем во всем мире. Тембекиле Маяисе — специалист и исследователь в области кибербезопасности . The Conversation Africa попросила ее рассказать, как работодатели и сотрудники могут повысить безопасность своих паролей. Почему безопасность пароля так важна? Всплеск кибератак, приводящих к взлому систем и утечкам данных, заставил пересмотреть стратегии контроля доступа. Вопрос сместился с того, будут ли происходить кибератаки, на вопрос, когда и как они произойдут. Пароли и имена пользователей остаются ключевой точкой уязвимости, поскольку они по-прежнему используются для доступа и аутентификации. Слишком много людей используют слабые и повторяющиеся пароли. В отчете компании Sophos, занимающейся кибербезопасностью, говорится , что «количество кибератак на предприятия в Южной Африке, Кении и Замбии увеличилось на 76% в 2023 году». Это обходится огромной ценой. Ежегодно различные источники публикуют списки наиболее часто используемых паролей. Исследования NordPass часто подчеркивают предсказуемые варианты выбора, такие как «123456», «admin», «12345678» и «пароль». Эти пароли могут быть взломаны менее чем за минуту высококвалифицированными хакерами и людьми с базовыми хакерскими навыками. Конфиденциальная информация затем подвергается краже, удалению или фальсификации. Инструменты искусственного интеллекта упрощают взлом. В некоторых организациях срок действия паролей никогда не истекает, что создает возможности для несанкционированного доступа. Во многих случаях раскрытие паролей приводит к краже личных данных в Интернете . Функции сохранения паролей, такие как веб-сайты, предлагающие автоматическое сохранение при создании новой учетной записи, также не являются безупречным решением. Несмотря на удобство, эти платформы создают риск раскрытия учетных данных. Что компании могут сделать по-другому? Политика паролей и соответствующие стандарты должны быть разработаны и внедрены для достижения целей кибербезопасности компании. Как это сделать, зависит от организации и вида бизнеса. Например, финансовые учреждения и компании, выпускающие кредитные карты, могут счесть Стандарт безопасности данных индустрии платежных карт наиболее подходящим. Другим могут оказаться полезными рекомендации Национального института стандартов и технологий США или стандарты безопасности ISO/IEC 27001. Эти стандарты используются во всем мире. Компании должны гарантировать, что сотрудники полностью информированы о политиках и процедурах, связанных с использованием паролей, и понимают свои обязанности. Поэтому им следует: проводить регулярные информационные кампании для продвижения безопасных методов использования паролей и устранения потенциальных угроз паролям. следуйте передовым стандартам безопасности для управления учетными записями пользователей и контроля паролей. включить измерители надежности пароля, чтобы помочь пользователям создавать более безопасные пароли. рассмотрите возможность внедрения многофакторной аутентификации, которая требует двух или более доказательств для аутентификации пользователя, например пароля и распознавания лица или сетчатки глаза. убедитесь, что файлы паролей зашифрованы проводить регулярные проверки для мониторинга и обеспечения соблюдения политик и стандартов паролей. А как насчет частных лиц? Люди могут повысить свою безопасность в Интернете — как на работе, так и в личной жизни — сохраняя бдительность и информированность о последних угрозах, которые могут поставить под угрозу безопасность паролей. В организационных настройках вам следует: знать и соблюдать организационные политики и стандарты для безопасного использования паролей участвовать в информационных и обучающих семинарах сообщайте о любых подозрительных инцидентах безопасности в службу поддержки ИКТ или следуйте процессу управления инцидентами вашей организации. храните свои учетные данные в безопасности и сохранности выйдите из системы после каждого сеанса, особенно если вы используете общий компьютер используйте надежные пароли, которые вряд ли будут угаданы злоумышленниками избегайте использования последовательных символов или повторяющихся фраз для паролей, переработанных или легко угадываемых паролей, таких как слова из словаря. проверьте, нет ли выбранного пароля в списке взломанных или распространенных паролей меняйте свой пароль всякий раз, когда есть подозрение на компрометацию используйте инструменты менеджера зашифрованных паролей для безопасного хранения паролей. Какие пароли самые большие «нет-нет»? Не используйте простые или легко угадываемые пароли, например слова из обычных словарей. Пользователям следует стремиться к использованию пароля длиной не менее 12 символов, комбинации буквенно-цифровых (букв и цифр) и специальных символов, а также нижнего и верхнего регистра (строчных и заглавных букв) и сохранять его конфиденциальность. Также важно не использовать повторно пароли для разных учетных записей. Не используйте автозаполнение и не сохраняйте пароли на веб-сайтах, особенно на общих компьютерах. Не делитесь паролями и не раскрывайте их другим людям, особенно коллегам на рабочем месте. Если вам необходимо поделиться паролем, убедитесь, что он утвержден менеджером и что данные задокументированы для целей аудита. Никогда не сообщайте данные пароля по телефону лицам, выдающим себя за ИТ-специалистов, без надлежащей проверки. Некоторые из способов проверить подлинность звонка следующие: подтвердите номер билета, на который ссылается звонящий попросите звонящего отправить официальное электронное письмо на ваш аккаунт, особенно если у вас нет проблем с доступом к компьютеру если используется внутренний номер телефона, проверьте подлинность звонка запросить у звонящего идентификационные данные, такие как имя, местонахождение офиса, отдел и линии подчинения....
Читать полный текст на android-robot.com  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

9 Критических Ошибок Трейдеров и Как Их Избежать

9 Критических Ошибок Трейдеров и Как Их Избежать По данным исследований американских брокеров в 2016 году заметных стабильных результатов торговли добиваются примерно 23% трейдеров. К сожалению, более свежих данных на эту тему нет. А те, которые есть, не утешают. И ошибки в трейдинге, как правило, у большинства торгующих одни и те же. 1. …

Экономика 03:00, Апрель 16, 2023 | versiya.info
Дачный интернет: как избежать ошибок

Дачный интернет: как избежать ошибок Насколько бы приятной ни казалась идея цифрового детокса, даже на даче каждому необходим доступ в интернет. Живя за городом, отказываться от благ цивилизации и привычного образа жизни мало кто готов. Ведь доступ в интернет – это возможность сделать покупки, пообщаться с друзьями, узнать но …

Наука и Технологии 20:10, Июнь 6, 2023 | api.follow.it
Как избежать выгорания и поддерживать ресурсное состояние  советы эксперта

Как избежать выгорания и поддерживать ресурсное состояние – советы эксперта Стресс на работе – знакомое многим и вредное по своим последствиям явление. Не зря эту проблему называют "чумой" двадцать первого века. Накопившаяся усталость, переживания и другие неблагоприятные факторы вгоняют человека в состояние апатии, из которого нелегко выбраться. В такой сит …

Новости 11:00, Июнь 20, 2023 | dni.ru
Deloitte надеется, что ИИ поможет избежать массовых увольнений в будущем

Deloitte надеется, что ИИ поможет избежать массовых увольнений в будущем Deloitte, как и ее конкуренты, тоже начала тестировать искусственный интеллект и надеется, что он поможет избежать массовых увольнений в будущем. Технология поможет перевести сотрудников на более востребованные должности, говорят разработчики, которых цитирует Bloomberg.Гиганты консалтинго …

Деньги, Forex 02:00, Декабрь 19, 2023 | finam.ru
Учёные объяснили, как избежать дефицита витамина В12 при соблюдении растительной диеты

Учёные объяснили, как избежать дефицита витамина В12 при соблюдении растительной диеты Известно, что в 1 из 5 веганских и вегетарианских диет не хватает витамина В12. Причём этот дефицит только увеличивается с возрастом. И это проблема, поскольку данный витамин нужен каждой клетке тела человека.Витамин B12 содержится только в продуктах животного происхождения. К ним относятс …

Наука и Технологии 09:10, Май 2, 2024 | ferra.ru
Простые повседневные занятия, которые помогут избежать опасного старческого недуга

Простые повседневные занятия, которые помогут избежать опасного старческого недуга Статистика по старческой деменции в мировом масштабе продолжает тяготить нас своими цифрами — 55 миллионов зарегистрированных случаев болезни три года назад, с ежегодным увеличением на 10 миллионов. Медицинское вмешательство часто бессильно перед этим прогрессирующим недугом, но, как …

Наука и Технологии 01:50, Июль 25, 2023 | api.follow.it
Минобороны Великобритании: Россия пытается избежать новой волны мобилизации перед выборами, вербуя на войну иностранцев

Минобороны Великобритании: Россия пытается избежать новой волны мобилизации перед выборами, вербуя на войну иностранцев Российские власти пытаются пополнить ряды вооруженных сил, вербуя для участия в войне граждан соседних стран, пишет в своем ежедневном обзоре Минобороны Великобритании. Британская военная разведка приводит несколько соответствующих примеров. В частности, в Армении и Казахстане были замечен …

Новости 12:40, Сентябрь 3, 2023 | meduza.io