Хакерский форум в прошлом месяце слил 8,4 миллиарда паролей, что означает, что вы, вероятно, пострадали. Анонимный автор, загрузивший на форум сборник «RockYou2021», утверждал, что он содержит 82 миллиарда паролей. Однако CyberNews проанализировали файл и определили, что в нем содержится значительно меньшее количество: примерно десять процентов. Утечка такого масштаба почти гарантирует, что один, если не многие, ваши пароли были скомпрометированы.

Учитывая, что в этой утечке могли быть задействованы ваши данные, вам необходимо сбросить пароли. Вот несколько рекомендаций, которые следует учитывать при этом.

 

1. Не используйте один и тот же пароль для нескольких аккаунтов

Это гарантирует, что если в компании произошла утечка данных и ваш пароль скомпрометирован, вам нужно будет беспокоиться только об одной учетной записи. Если вы повторно используете пароли и произошла утечка данных, вам необходимо принять меры для всех этих учетных записей. Дополнительный риск не стоит удобства повторного использования одного и того же пароля. Есть менеджеры паролей, которые помогут вам отслеживать повторы.

 

2. Не используйте личные данные в пароле

Никогда не используйте вашу личную информацию как часть вашего пароля (имена ваших домашних животных или членов семьи или даты рождения), так как этот тип информации можно легко получить. Цель должна заключаться в том, чтобы ваш пароль невозможно было угадать, а «Fido2021» не составит труда разгадать.

 

3. Используйте надежный пароль

Надежный пароль — ваша первая линия защиты. Comparitech и my1login предлагают бесплатные услуги, которые проверят надежность вашего пароля, и также многие браузеры теперь тоже  предлагают надежные пароли. Это может помочь вам избежать использования общеупотребительных слов, что важно, поскольку киберпреступники используют программы, которые систематически проверяют каждое слово в словаре.

 

4. Включите многофакторную аутентификацию, если она доступна

Многофакторная аутентификация — это дополнительный уровень проверки, который требуется для предоставления доступа к учетной записи, помимо ввода имени пользователя и пароля. Хотя никто не любит добавлять еще один шаг, реализация этой функции значительно снижает вероятность успешной кибератаки на одну из ваших учетных записей. Многофакторная аутентификация обычно выглядит как одноразовый защитный код в текстовом SMS-сообщении или через специальное приложение.

 

5. Регулярно меняйте пароли

Вы можете не знать, что кто-то имеет доступ к одной из ваших учетных записей, поэтому привычка регулярно менять пароли снижает вероятность того, что кто-то получит доступ. Он также отменит их доступ в случае взлома одной из ваших учетных записей. Менеджер паролей значительно упрощает этот процесс.

 

Кроме того, вы можете отслеживать дарквеб, чтобы определить, не произошла ли утечка каких-либо учетных данных. Это позволяет вам узнать, какие учетные записи и пароли были скомпрометированы, чтобы вы могли внести соответствующие изменения.

Сейчас идеальное время для обновления паролей и включения многофакторной аутентификации. Мы настоятельно рекомендуем всем сделать все возможное, чтобы защитить себя от кражи личных данных и взять под контроль свою цифровую личность. Утечки данных слишком распространены, и мы все должны сохранять бдительность. Сообщите также своим друзьям и семье, так как они, скорее всего, также пострадали от утечки данных RockYou2021.

 

Оригинал материала

27 июля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина
28.10.2025
«Любой ЦОД — это проблемы электричества, процедуры подключения, дешёвые тарифы»
28.10.2025
Google отрицает утечку ключей от своих почтовых ящиков. Снова
28.10.2025
Студенты КФ МГТУ им. Баумана будут учиться защите от сетевых угроз на основе решений Servicepipe
27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных