Како напаѓачите ја погодија лозинката Winter2025!

На прв поглед, лозинката Winter2025! изгледа прилично безбедно.

Содржи:

  • голема буква;
  • мали букви;
  • бројки;
  • специјален знак.

Според правилата што ги применуваат многу компании, ваквата лозинка би ги исполнила основните барања за сложеност.

Но дали тоа навистина значи дека е безбедна?

За жал, не секогаш.

Токму ваквите лозинки денес се меѓу најчестите цели на сајбер напади и претставуваат сериозен предизвик за сајбер безбедноста и информациската безбедност во компаниите.

Кога „силна“ не значи и безбедна

Замислете компанија која вовела политика за лозинки:

  • минимум 8 карактери;
  • една голема буква;
  • еден број;
  • еден специјален знак.

Вработените се обидуваат да ги исполнат правилата што е можно побрзо и креираат лозинки како:

  • Winter2025!
  • Summer2025!
  • Company2025!
  • Welcome123!
  • Password2025!

На хартија, сите овие лозинки изгледаат доволно сложени.

Но проблемот е што луѓето размислуваат слично.

А кога илјадници луѓе размислуваат слично, напаѓачите почнуваат да ги препознаваат шаблоните.

За организациите кои сериозно пристапуваат кон ИТ безбедноста за бизнис, токму човечкиот фактор често претставува најголем ризик.

Напаѓачите не погодуваат случајно

Во филмовите често гледаме хакери кои седат пред компјутер и рачно се обидуваат да погодат лозинка.

Во реалноста, најголемиот дел од нападите се автоматизирани.

Наместо да пробуваат милиони случајни комбинации, напаѓачите користат листи со најчесто користени лозинки и шаблони.

Тие знаат дека многу корисници користат:

  • годишни времиња;
  • тековна година;
  • име на компанијата;
  • зборови како Welcome, Admin или Password;
  • комбинации со извичник на крајот.

Така, наместо да тестираат милијарди комбинации, тие започнуваат со најверојатните.

И токму затоа лозинка како Winter2025! може да биде погодена многу побрзо отколку што повеќето луѓе мислат.

Што е Password Spraying?

Една од техниките што често се користат денес е позната како Password Spraying.

Ова е форма на напад која сè почесто се користи против компании и институции, особено кога нема доволно добра заштита од сајбер напади.

Наместо да се обидуваат да погодат многу лозинки за еден корисник, напаѓачите пробуваат неколку најчести лозинки на голем број кориснички сметки.

На пример:

Да претпоставиме дека компанијата има 500 вработени.

Напаѓачот нема да пробува илјадници различни лозинки за секој корисник.

Наместо тоа, ќе тестира неколку популарни лозинки како:

  • Winter2025!
  • Welcome123!
  • Company2025!
  • Password123!

Доколку само неколку вработени користат една од овие лозинки, напаѓачот може да добие пристап до системот без да предизвика сомнеж.

Зошто луѓето избираат предвидливи лозинки?

Причината е едноставна.

Сакаме лозинките да бидат:

  • лесни за паметење;
  • брзи за внесување;
  • доволно сложени за да ги исполнат правилата.

Затоа често комбинираме познат збор со година и специјален знак.

Проблемот е што овие комбинации не се уникатни.

Тие се користат од милиони луѓе ширум светот.

Од аспект на дигитална безбедност, предвидливите лозинки се една од најчестите причини за компромитирање на кориснички и деловни сметки.

Како изгледа навистина добра лозинка?

Добрата лозинка не мора да биде невозможна за паметење.

Напротив.

Експертите за компјутерска безбедност денес сè почесто препорачуваат подолги лозинки составени од повеќе неповрзани зборови.

На пример:

  • MountainCoffeeRiverTrain
  • BlueTigerWinterGarden
  • OrangeBookForestCloud

Ваквите лозинки се:

  • полесни за паметење;
  • потешки за погодување;
  • значително побезбедни.

Најважно е зборовите да немаат очигледна поврзаност меѓу себе.

Не се потпирајте само на лозинката

Дури и најдобрата лозинка не треба да биде единствената линија на одбрана.

Современата сајбер заштита бара повеќе слоеви на безбедност.

Двофакторска автентикација (MFA)

Со MFA, покрај лозинката е потребна и дополнителна потврда преку телефон или апликација.

Ова е едно од најефикасните решенија за заштита од хакерски напади и значително го намалува ризикот од компромитирање на сметки.

Password Manager

Овие алатки генерираат уникатни лозинки за секоја сметка и ги чуваат безбедно.

Редовна проверка на сметките

Следете ги известувањата за сомнителни најави и веднаш реагирајте доколку забележите нешто невообичаено.

Endpoint заштита за компаниите

Покрај добрите лозинки, компаниите треба да користат и професионални решенија за endpoint заштита, откривање на закани и континуирана ИТ заштита за компании.

Решенија како Bitdefender GravityZone овозможуваат напредна заштита на работни станици, лаптопи и сервери од современи сајбер закани.

Мал тест за вашата лозинка

Поставете си ги следните прашања:

  • Дали лозинката содржи тековна година?
  • Дали содржи име на компанија?
  • Дали содржи име на домашно милениче?
  • Дали содржи зборови како Welcome, Admin или Password?
  • Дали користите слична лозинка на повеќе места?

Ако одговорот на едно или повеќе прашања е „да“, можеби е време за промена.

Заклучок

Многу луѓе веруваат дека лозинка како Winter2025! е доволно безбедна затоа што ги исполнува основните правила за сложеност.

 

Но современите сајбер напади не се насочени само кон едноставни лозинки.

 

Тие се насочени кон предвидливи лозинки.

 

Колку повеќе вашата лозинка личи на она што милиони други луѓе би го избрале, толку е поголема веројатноста некој веќе да ја има на својата листа за тестирање.

 

Безбедноста не зависи само од тоа колку знаци има лозинката.

Туку од тоа колку е единствена.

За компаниите кои сакаат подобра безбедност на информациски системи, силните лозинки треба да бидат комбинирани со MFA, антивирусна заштита и професионални безбедносни решенија.

 

Доколку сакате да дознаете повеќе за Bitdefender Македонија, Bitdefender за компании, антивирус за компании, сајбер безбедност Скопје и професионална сајбер заштита, посетете ја веб-страницата на EMUWORKS: https://emuworks.eu/

 

Следниот пат кога ќе помислите да користите лозинка како Winter2025!, запрашајте се:

 

Ако јас можам лесно да ја запомнам, дали можеби и напаѓачите можат лесно да ја погодат?

Сподели ја статијата