Feltárult a legnagyobb jelszólopási botrány: Íme, hogyan védekezhetsz!
2025-01-26
Szerző: Levente
Egy új jelentés szerint a kiberversenyhelyzet aggasztó méreteket öltött, és a kiberbiztonsági szakértők figyelmeztetnek, hogy az adatsértések közel felében, körülbelül 44%-ában ellopott felhasználói azonosítók állnak a háttérben. Ez súlyos anyagi következményekkel járhat a cégek számára, amelyeknek meg kell védeniük ügyfeleik adatait.
A legmegdöbbentőbb felfedezés az volt, hogy a gyenge jelszavak használata továbbra is elterjedt. A leggyakrabban feltört jelszó a "123456" volt, több mint 1,4 millió fiókban megtalálható, de ami még nyugtalanítóbb, hogy 1,8 millió rendszergazdai fiók közül 40 ezernél az „admin” jelszót használták. Ez rámutat arra, hogy még az informatikai szakemberek sem ügyelnek a biztonságra olyan mértékben, ahogy kellene.
A SpecOps által végzett kutatás azt is megmutatta, hogy a feltört jelszavak között 230 millió olyan található, ami megfelelt az alapvető biztonsági követelményeknek: nagybetű, szám és speciális karakter, valamint legalább nyolc karakter hosszúságú. Darren James, a SpecOps vezető termékmenedzsere hangsúlyozta: „A malware által ellopott jelszavak száma riasztó, hiszen még a legszigorúbb jelszókezelési szabályzat sem véd meg a rosszindulatú programok okozta adatlopásoktól.”
Hatékony védekezés jelszavaink védelmében
A szakértők szerint a biztonságos jelszónak legalább 14 karakterből kell állnia, és kombinálnia kell a kis- és nagybetűket, számokat és speciális karaktereket. A gyakori jelszavak, mint például a „Password123” vagy az “admin” használatát a legtöbb szakember kifejezetten javasolja kerülni. Továbbá, ne használjunk családi neveket vagy születési dátumokat, mint jelszó.
Az egyedi jelszavak használata minden online fiókhoz elengedhetetlen. Az adatok szerint több mint 31 millió olyan jelszó is kompromittálódott, amely 16 karakternél hosszabb volt, így a hosszúság nem mindig garancia a biztonságra.
Ezen kívül figyelni kell arra is, hogy személyes jelszavainkat soha ne osszuk meg senkivel, még a családtagjainkkal vagy barátainkkal sem. Az e-mailben való jelszómegosztás tilos! Mindig legyünk óvatosak a hamis hívásokkal vagy e-mailekkel szemben, amelyekben valaki a bank nevén kér információkat.
A jelszavak védelme érdekében fontoljuk meg a kéttényezős hitelesítés alkalmazását is, amely egy plusz biztonsági réteget ad fiókjainkhoz. Ne hagyjuk figyelmen kívül a folyamatos frissítéseket és a biztonsági beállítások ellenőrzését - a védekezés kulcsa a megelőzés!