Один из самых ценных товаров любой компании — это ее пароли. Когда киберпреступники получают доступ любыми способами, включая фишинг, у них есть ключ от вашей входной двери — и прямо к сердцу вашего бизнеса, если они украдут привилегированные учетные данные. Плохие пароли и незащищенные пароли повышают риск катастрофы, равно как и плохая гигиена паролей. Риск паролей — это настоящее минное поле для бизнеса.

 

Еще 10 фактов о паролях, которые вам захочется увидеть

1. Microsoft заявляет, что 99,9% угроз, связанных с паролями, можно остановить с помощью многофакторной аутентификации.

2. Учетные данные были основным типом информации, украденной в результате утечки данных во всем мире в 2020 году.

3. Примерно 60% утечек данных связаны с неправильным использованием учетных данных.

4. Более 40% респондентов в исследовании 2020 года заявили, что их организация была взломана из-за неправильного, украденного или взломанного пароля.

5. Подавляющее большинство паролей попадают в одну из 20 распространенных категорий.

6. Более 40% организаций используют стикеры для управления паролями.

7. Около трех четвертей сотрудников повторно используют рабочие пароли для своих личных учетных записей.

8. В среднем от 20% до 50% всех обращений в службу поддержки ИТ ежегодно приходится на сброс пароля.

9. По оценкам, 60% паролей, появившихся более чем в одном взломе в 2020 году, были переработаны или повторно использованы.

10. Почти 25% нарушений были результатом вброса учетных данных в 2020 году.

 

Факты о быстром создании паролей

Как мы видели в приведенном выше списке, сотрудники каждый раз выбирают запоминаемость, а не безопасность. Вот почему мы подумали, что вы, вероятно, тоже захотите узнать эти факты о том, как рождаются плохие пароли.

Большинство паролей исходит от этих групп — 59% американцев используют имя человека или день рождения члена семьи в своих паролях, 33% включают имя домашнего животного и 22% используют собственное имя. Да, и среднестатистический пользователь повторно использует этот пароль примерно 14 раз!

Основываясь на нашем анализе 250 самых популярных паролей, которые мы нашли с помощью Dark Web ID, эти категории информации использовались для генерации самых слабых паролей в 2020 году: имена, спорт, еда, места, животные и известные люди/герои.

 

Самые распространенные пароли по категориям

  • Имена: Мэгги (maggie)
  • Спорт: бейсбол (baseball)
  • Еда: печенье (cookie)
  • Места: Нью-Йорк (Newyork)
  • Животные: lemonfish
  • Известные люди/персонажи: Тигра (Tigger)

 

Топ-20 самых распространенных паролей, найденных в даркнете в 2020 году

  • 123456
  • password
  • 12345678
  • 12341234
  • 1asdasdasdasd
  • Qwerty123
  • Password1
  • 123456789
  • Qwerty1
  • :12345678secret
  • Abc123
  • 111111
  • stratfor
  • lemonfish
  • sunshine
  • 123123123
  • 1234567890
  • Password123
  • 123123
  • 1234567

 

Оригинал материала

17 июля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина
28.10.2025
«Любой ЦОД — это проблемы электричества, процедуры подключения, дешёвые тарифы»
28.10.2025
Google отрицает утечку ключей от своих почтовых ящиков. Снова
28.10.2025
Студенты КФ МГТУ им. Баумана будут учиться защите от сетевых угроз на основе решений Servicepipe
27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных