Хакерский форум в прошлом месяце слил 8,4 миллиарда паролей, что означает, что вы, вероятно, пострадали. Анонимный автор, загрузивший на форум сборник «RockYou2021», утверждал, что он содержит 82 миллиарда паролей. Однако CyberNews проанализировали файл и определили, что в нем содержится значительно меньшее количество: примерно десять процентов. Утечка такого масштаба почти гарантирует, что один, если не многие, ваши пароли были скомпрометированы.

Учитывая, что в этой утечке могли быть задействованы ваши данные, вам необходимо сбросить пароли. Вот несколько рекомендаций, которые следует учитывать при этом.

 

1. Не используйте один и тот же пароль для нескольких аккаунтов

Это гарантирует, что если в компании произошла утечка данных и ваш пароль скомпрометирован, вам нужно будет беспокоиться только об одной учетной записи. Если вы повторно используете пароли и произошла утечка данных, вам необходимо принять меры для всех этих учетных записей. Дополнительный риск не стоит удобства повторного использования одного и того же пароля. Есть менеджеры паролей, которые помогут вам отслеживать повторы.

 

2. Не используйте личные данные в пароле

Никогда не используйте вашу личную информацию как часть вашего пароля (имена ваших домашних животных или членов семьи или даты рождения), так как этот тип информации можно легко получить. Цель должна заключаться в том, чтобы ваш пароль невозможно было угадать, а «Fido2021» не составит труда разгадать.

 

3. Используйте надежный пароль

Надежный пароль — ваша первая линия защиты. Comparitech и my1login предлагают бесплатные услуги, которые проверят надежность вашего пароля, и также многие браузеры теперь тоже  предлагают надежные пароли. Это может помочь вам избежать использования общеупотребительных слов, что важно, поскольку киберпреступники используют программы, которые систематически проверяют каждое слово в словаре.

 

4. Включите многофакторную аутентификацию, если она доступна

Многофакторная аутентификация — это дополнительный уровень проверки, который требуется для предоставления доступа к учетной записи, помимо ввода имени пользователя и пароля. Хотя никто не любит добавлять еще один шаг, реализация этой функции значительно снижает вероятность успешной кибератаки на одну из ваших учетных записей. Многофакторная аутентификация обычно выглядит как одноразовый защитный код в текстовом SMS-сообщении или через специальное приложение.

 

5. Регулярно меняйте пароли

Вы можете не знать, что кто-то имеет доступ к одной из ваших учетных записей, поэтому привычка регулярно менять пароли снижает вероятность того, что кто-то получит доступ. Он также отменит их доступ в случае взлома одной из ваших учетных записей. Менеджер паролей значительно упрощает этот процесс.

 

Кроме того, вы можете отслеживать дарквеб, чтобы определить, не произошла ли утечка каких-либо учетных данных. Это позволяет вам узнать, какие учетные записи и пароли были скомпрометированы, чтобы вы могли внести соответствующие изменения.

Сейчас идеальное время для обновления паролей и включения многофакторной аутентификации. Мы настоятельно рекомендуем всем сделать все возможное, чтобы защитить себя от кражи личных данных и взять под контроль свою цифровую личность. Утечки данных слишком распространены, и мы все должны сохранять бдительность. Сообщите также своим друзьям и семье, так как они, скорее всего, также пострадали от утечки данных RockYou2021.

 

Оригинал материала

27 июля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок
24.04.2026
«Остаётся лишь шаг до блокировки доступа по национальности»
24.04.2026
«Внутренний контроль и аудит в России. Повышение эффективности бизнеса»: главные выводы
23.04.2026
Предупреждение: Без VPN-протоколов не может работать ни одна госсистема
23.04.2026
Роскомнадзор отозвал почти 2000 телеком-лицензий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных