Гори, гори моя свеч?
ОБЩЕСТВО
16 февраля 2024, 00:01
Ты мн?больше не «подружка»: назван?самы?попу?рные пароли 2023 года
Заче?злоумышленники собирают ?пользовате??данные, которы?кажутся безобидным?br />
Наталья Ильина
МОШЕННИЧЕСТВ?br />
КИБЕРПРЕСТУПНОСТ?br />
КИБЕРБЕЗОПАСНОСТ?br />
ИНТЕРНЕТ
?то?самы?попу?рных пароле??России ?2023-?вошл??23456? ?000000???2345zz? ?такж?«йцукен», «подружка» ?«пароль». Об этом говорится ?исследовании DLBI. Комбинации остают? простыми из года ?го? Хо? организаци? которы?храня?чувствительные сведен?, требую?устанавливат?сложны?сочетания символов ?двухфакторну?аутентификацию, доступ ?мене?значимым сайтам злоумышленники вс?ещ?могу?получить за минуту. Информацию ?лю??используют социальные инженеры, ?такж?ее применяют для создан? дипфейко? предупредили эксперты.
Каки?пароли чаще всег?используют росс?не
??мире, ??России самыми попу?рным?паро?ми ?2023 году стал??23456? ?23456789???000000? Если первые дв?такж?занимали лидирующие позици??предыдущий го? то последни?попа??рейтин?впервы? ?то?10 входя?не только вариации из последовательных цифр, но ?сочетания ?23123qwe? qwerty ?«Qwerty123? Раньше вс?тр??список не попадали. ?России рейтин?такж?пополнил? сочетанием ?2345zz?
Таки?выводы содержат? ?исследовании сервис?разведки утечек данных ?мониторинг?даркнета DLBI (есть ?«Известий»). Эксперты проанализировали 200 мл?учетны?записе?(па?электронная почт??пароль), попавших ?открытый доступ из-за сливов информации ?прошло?году. Из ни?лишь 44 мл?оказалис?уникальным? то есть одна ?та же пара логи?пароль присутствует ?средне???ти разных утечка?
Самыми распространенным?кириллическими комбинац?ми символов ?2023 году оказалис?«йцукен», «подружка», «пароль», ?2345Е», «ЙЦУКЕ?23? Причем «подружка» до этог??рейтинге не фигурировала. ?то?10 такж?вошл?«привет», ?23йцу», «марина», «йцуке?2345??«йцукенгшщз».
?Пользователи не просто выбирают простейшие пароли, но применяют одни ?те же сочетания для различны?сервисов. Эт?создае?угрозу взлома ?помощь?повторного их использования (password reuse), ?предупреди?основатель DLBI Ашот Оганеся?
?России зафиксирован всплес?фишинговых сайтов
За ме??мошенник?создал?почт?5 ты? поддельных страни?магазино??агрегаторо?br />
Проблема ?то? чт?пользователи зачастую не разделяют ресурс?на «важные» ?«н?очень», отмети?генеральны?директор SafeTech Lab Александ?Сани? Люди, ка?правил? используют дв?тр?стандартны?паро? для всех свои?сервисов. Посл?взлома одного доступ открывается сраз??нескольким, пояснил экспер? Таки?образо? по?угрозо?могу?оказаться даже корпоративны?аккаунты.
Ка?компании защищают пароли пользователе?br />
?Почт?вс?методики подбор?основаны на та?называемых словаря??база?похищенных пароле? Тогд?злоумышленнику не нужн?перебирать вс?возможны?комбинации символов. Во время атак?применяют? словар?размером боле?100 гигабайт, ?такж?используют? графически?процессоры, позволяющие ускорить этот процес? ?предупреди?начальни?управлен? информационной безопасности Ренессан?Банк?Дмитри?Стуров.
Быстро?развитие технологий, ?то?числ?квантовы? позволяет за минуту взламывать пароли меньше 10 символов, сост?щи?только из строчных букв, ?сочетания из цифр ?ещ?быстре? уточнили ?МТ?банк? Сложны?комбинации символов такж?боле?устойчив? если произошл?утечка сведений ?ресурс? ?их трудне??дольше дешифроват? добави?руководитель аналитического центра компании Zecurion Владимир Ул?но?
Впроче? крупны?компании, которы?работают ?чувствительным?данным?пользователе? обычно пред?вляют высоки?требован? ?паро?? Устанавливат?сложны?сочетания символов требую??ВТ? Росбанке, Газпромбанке, «Зените», «Абсолюте», крымском РНКБ, ?такж??«Мегафоне», сообщили «Известиям» ?прес?служба?этих организаци?
?частност? ?пароле необходимо использовать хо? бы одну заглавну?букв? одну строчную, одну цифр??один спецсимвол, уточнили ?ВТ? Сочетани?требуется регу?рн?ме?ть, добавили ?РНКБ. Причем важн? чтоб?новы?пароль не повторя?предшествующие.
Кром?того, крупнейшие финансовые организаци?применяют двухфакторну?аутентификацию ?ещ???помощь?кода из СМ? ?прес?службе «Вконтакте?заявили, чт?такж?рекомендую?всем пользовате??использовать второй фактор, ?ещ???соцсет?есть возможност?применять беспарольный мето?авторизаци?чере?OnePass.
Сейчас обязательно?подтверждени?вторым фактором такж?есть на «Госуслугах». «Известия?направил?запрос ?Минцифры ?требован???паро??
Че?опасна утечка даже нечувствительных данных
Те?не мене?даже если хакеры получа?доступ ?мене?чувствительной информации (не финансовой ?не паспортным данным), эт?несе?негативные последствия, констатирова?Александ?Сани?из SafeTech Lab.
?Применение просты?пароле?на «неважных» сервисах чреват?те? чт?злоумышленники могу?собрат?множеств?информации ?пользователе ?разных «неважных» сервисов (адре?почт??одного сервис? дату рожден? ?другог? адре?регистраци??третьего) ?объединить ?одну базу. ?уж?эт?совокупность информации може?быть использована во вред, ?пояснил он.
Сведен? ?человеке могу?использовать? для атак на него. ?последне?время мошенник?стал?персонифицироват?подход ?каждой жертве, говори??интервью «Известиям» зампре?ЦБ Герман Зубаре? Злоумышленники стал?предварительно изучат?люде? их профил??соцсетя? круг друзей, мест?работы, материальное положени? Он?такж?оцениваю? на каку?сумм?человеку могу?выдать кредит.
Сбор ?накопление данных ?граждана??трен?последни?ме?це? заявля??зампре?правления ВТ?Вади?Кули?на Уральско?форуме ЦБ по кибербезопасност? По ег?словам, злоумышленники перестал?монетизировать украденные сведен? ?момент? Усиление киберразведк?заметн? но пр?этом пока неизвестно, по каки?сценар??эт?информац? буде?применять? против гражда?
Вади?Кули?такж?рассказа? чт?зафиксирован?первые случаи, когд?мошенник?применяли записи голоса, чтоб?подменит?биометри?клиентов, сгенерировав разговор от их лица. Такж?преступник?используют дипфейки. Он?создаю?обра?человека по открытым фото ?виде??Сети, зате?«подтверждаю?личность?на видеоконсультаци??банком ?получают доступ ?средства?клиент?
На базе фотографий ?помощь?искусственного интеллекта действительн?можн?сделат?реалистичное виде? подтвердил Александ?Сани? Пр?помощи этой комбинации злоумышленники пытают? обмануть те ил?иные сервис? выдавая се? за пользовате?
Темный сегмен? главны?тренды киберпреступност??даркнете на 2024 го?br />
Злоумышленники буду?активнее пускат??хо?криптодрейнеры ?загрузчики вирусо?br />