Хакерский форум в прошлом месяце слил 8,4 миллиарда паролей, что означает, что вы, вероятно, пострадали. Анонимный автор, загрузивший на форум сборник «RockYou2021», утверждал, что он содержит 82 миллиарда паролей. Однако CyberNews проанализировали файл и определили, что в нем содержится значительно меньшее количество: примерно десять процентов. Утечка такого масштаба почти гарантирует, что один, если не многие, ваши пароли были скомпрометированы.

Учитывая, что в этой утечке могли быть задействованы ваши данные, вам необходимо сбросить пароли. Вот несколько рекомендаций, которые следует учитывать при этом.

 

1. Не используйте один и тот же пароль для нескольких аккаунтов

Это гарантирует, что если в компании произошла утечка данных и ваш пароль скомпрометирован, вам нужно будет беспокоиться только об одной учетной записи. Если вы повторно используете пароли и произошла утечка данных, вам необходимо принять меры для всех этих учетных записей. Дополнительный риск не стоит удобства повторного использования одного и того же пароля. Есть менеджеры паролей, которые помогут вам отслеживать повторы.

 

2. Не используйте личные данные в пароле

Никогда не используйте вашу личную информацию как часть вашего пароля (имена ваших домашних животных или членов семьи или даты рождения), так как этот тип информации можно легко получить. Цель должна заключаться в том, чтобы ваш пароль невозможно было угадать, а «Fido2021» не составит труда разгадать.

 

3. Используйте надежный пароль

Надежный пароль — ваша первая линия защиты. Comparitech и my1login предлагают бесплатные услуги, которые проверят надежность вашего пароля, и также многие браузеры теперь тоже  предлагают надежные пароли. Это может помочь вам избежать использования общеупотребительных слов, что важно, поскольку киберпреступники используют программы, которые систематически проверяют каждое слово в словаре.

 

4. Включите многофакторную аутентификацию, если она доступна

Многофакторная аутентификация — это дополнительный уровень проверки, который требуется для предоставления доступа к учетной записи, помимо ввода имени пользователя и пароля. Хотя никто не любит добавлять еще один шаг, реализация этой функции значительно снижает вероятность успешной кибератаки на одну из ваших учетных записей. Многофакторная аутентификация обычно выглядит как одноразовый защитный код в текстовом SMS-сообщении или через специальное приложение.

 

5. Регулярно меняйте пароли

Вы можете не знать, что кто-то имеет доступ к одной из ваших учетных записей, поэтому привычка регулярно менять пароли снижает вероятность того, что кто-то получит доступ. Он также отменит их доступ в случае взлома одной из ваших учетных записей. Менеджер паролей значительно упрощает этот процесс.

 

Кроме того, вы можете отслеживать дарквеб, чтобы определить, не произошла ли утечка каких-либо учетных данных. Это позволяет вам узнать, какие учетные записи и пароли были скомпрометированы, чтобы вы могли внести соответствующие изменения.

Сейчас идеальное время для обновления паролей и включения многофакторной аутентификации. Мы настоятельно рекомендуем всем сделать все возможное, чтобы защитить себя от кражи личных данных и взять под контроль свою цифровую личность. Утечки данных слишком распространены, и мы все должны сохранять бдительность. Сообщите также своим друзьям и семье, так как они, скорее всего, также пострадали от утечки данных RockYou2021.

 

Оригинал материала

27 июля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
19.04.2024
Сразу несколько мессенджеров пропали из китайского App Store
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных