Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Одессе местные жители перекрыли движение из-за отсутствия электричества
Мир
Трамп предложил на должность министра торговли инвестора Говарда Латника
Армия
Минобороны РФ сообщило о новых подвигах российских военных в зоне СВО
Мир
Госдеп США одобрил заказ на $100 млн на обслуживание техники ВСУ
Мир
Хинкл счел предрешенной судьбу Зеленского после решения бить ATACMS по РФ
Происшествия
Губернатор Брянской области сообщил о ликвидации 14 беспилотников
Мир
В ООН выразили беспокойство из-за ударов ракетами ATACMS по Брянской области
Мир
Косачев заявил о нежелании Украины достигнуть мира
Происшествия
Богомаз сообщил об уничтожении еще пяти украинских БПЛА над Брянской областью
Общество
Глава «Ростелекома» сообщил об утечке данных всех россиян в Сеть
Происшествия
Мать пострадавшей от электрошокера на квесте девочки рассказала о ее состоянии
Происшествия
Силы ПВО сбили 42 БПЛА над территориями шести регионов РФ
Мир
В Госдепе США прокомментировали изменение ядерной доктрины РФ
Экономика
В России планируют запустить полноценный аналог Apple Pay в 2025 году
Мир
Украинские СМИ сообщили о взрывах в городе Днепр
Экономика
В России втрое упало производство лососевой икры
Происшествия
В Воронежской области пожарные ликвидировали возгорание после атаки БПЛА
Мир
В Пентагоне заявили об отсутствии войны с Россией по ядерному оружию

Эксперты сообщили об увеличении использования хакерами словарных паролей

Solar JSOC: хакеры в два раза чаще стали использовать словарные пароли
0
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

В III квартале 2024 года более 70% высококритичных киберинцидентов были связаны с компрометацией учетных записей сотрудников. С начала года число подобных инцидентов выросло в два раза, достигнув рекордных значений. Одна из причин — резкий рост атак типа «распыление паролей», то есть подбор логина к имеющемуся словарному паролю. Это следует из данных центра противодействия кибератакам Solar JSOC ГК «Солар», с которыми ознакомились «Известия» 29 октября.

Объясняется, что подобная атака является разновидностью брутфорса, то есть техники взлома учетной записи, при которой перебираются все возможные варианты логинов и паролей. В данном случае речь идет о попытках злоумышленников подобрать разные логины к одному словарному паролю. Такие пароли — это несложные комбинации, которые состоят из распространенных слов и фраз (12345, Qwerty, Password_0000 и т.п.).

«Всё чаще ИБ-службы организаций отслеживают попытки злоумышленников много раз ввести разные пароли к конкретной учетной записи. В случае подобного инцидента учетную запись сразу заблокируют. Но перебор логина может выглядеть как неудачные попытки входа разных пользователей, что не всегда индексируется как инцидент», — пояснила руководитель направления развития бизнеса центра противодействия кибератакам Solar JSOC ГК «Солар» Евгения Хамракулова.

По ее словам, чтобы защититься от подобных атак, организациям надо отслеживать перебор логинов наравне с паролями, а также настроить политики безопасности, которые не дадут сотрудникам придумывать простые комбинации. Также словари могут включать ранее утекшие пароли, поэтому в компаниях должна быть практика их регулярной замены.

Как указано, распыление паролей — не единственная причина инцидентов, связанных с компрометацией учетных записей в III квартале. Часть из них произошла из-за инцидента типа «неправильная геолокации VPN-подключений». Причиной могут быть действия хакера, который пытается скомпрометировать учетные записи сотрудников с адресов, находящихся в подозрительных локациях, например в других странах.

Отмечается, что в то же время такая категория инцидентов может быть вызвана нелегитимными действиями самих сотрудников. Например, если они едут в командировку, не уведомив ИБ-отдел, или берут с собой рабочие ноутбуки на отдых.

Это тревожный тренд в условиях колоссальной киберугрозы, с которой столкнулась российская инфраструктура — любая несогласованность в части кибербезопасности создает новые риски для организации. А поток подобных событий ИБ формирует дополнительную нагрузку как на мониторинг, так и на ИБ-отделы компаний, которые должны отрабатывать эти оповещения, добавили в центре.

Ранее, 23 октября, аналитики компании по кибербезопасности StormWall сообщили «Известиям» о том, что в топ-3 наиболее атакуемых хакерами стран в III квартале 2024 года вошли США, Индия и Китай. Россия же стала девятой в этом списке.

Читайте также
Прямой эфир