1737791135
2025-01-25 06:01:00
- SpecOpsの報告書によると、毎年数十億のパスワードが侵害されている
- 何百万人ものユーザーがパスワードの衛生管理が不十分であるという罪を犯しています
- 強力なパスワードはデータ侵害に対する防御の最前線です
パスワードは驚くべき速度で侵害されており、攻撃者は脆弱で簡単に侵害される資格情報を介して被害者のアカウントにアクセスしていると専門家は警告しています。
からの新しい研究 スペックオプス は、12 か月間に 10 億を超えるパスワードがマルウェア攻撃で盗まれたことを明らかにし、問題がいかに広範囲に及んでいるかを浮き彫りにしました。
私たちのほとんどは、ある時点で怠惰なパスワードを使用したり、資格情報を再利用したりする罪を犯していますが、新しい調査では、それがユーザーにどれほどの損害を与えているかを示しています。
数字の強さ
盗まれた資格情報は、すべてのデータ侵害のほぼ半数 (44%) に関与しています。 侵害は、インシデントごとに企業に数百万ドルの損害を与えることがよくあります、怠惰なパスワードのコストは、ビジネスに深刻な悪影響を与える可能性があります。
最も多く侵害されたパスワードは「123456」で、140 万件以上の侵害された認証情報で見つかっています。心配なのは、侵害された 180 万件の管理者資格情報のうち、40,000 件の管理ポータル アカウントのパスワードが「admin」であったことです。これは、IT 担当者ですらこの脅威を真剣に受け止めていないことを意味します。
しかし、同様に懸念される発見は、侵害されたパスワードのうち 2 億 3,000 万件が実際に標準的な複雑さの要件を満たしていた、つまり 8 文字を超え、少なくとも 1 つの大文字、1 つの数字、および 1 つの特殊文字を含んでいたということです。
侵害されたパスワードのうち 3,100 万件以上は長さが 16 文字を超えていたため、必ずしも長さによってパスワードが保護されるわけではありません。 bcrypt でハッシュされた長いパスワードは「解読するのに何百万年もかかる」可能性がありますが、パスワードがどれだけ長くても、侵害されたパスワードを再利用すると、すぐに侵害されてしまいます。
これは、パスワードに関しては多ければ多いほど良く、アカウントを保護する方法の選択には慎重すぎるということがないことを示しています。ハッカーは、次の方法で脆弱なパスワードを悪用する可能性があります。 ブルートフォース攻撃、マスク攻撃、辞書攻撃など、一般的な単語やフレーズは推奨されません。
Specops Software シニア プロダクト マネージャーの Darren James 氏は、「マルウェアによって盗まれるパスワードの量は、組織にとって懸念事項となるはずです。」と述べています。
「組織のパスワード ポリシーが強力でコンプライアンス基準を満たしていても、これではパスワードがマルウェアによって盗まれるのを防ぐことはできません。」
安全を保つ
安全なパスワードは、次のようなさまざまな脅威に対する重要な保護です。 個人情報の盗難、 そして ソーシャルエンジニアリング攻撃、 これにより、被害者は経済的または法的困難に直面する可能性があります。
認証情報の盗難の被害に遭わないように、パスワードを強化して可能な限り安全にするためのヒントがいくつかあります。
パスワードは、小文字、大文字、記号、数字を組み合わせた 14 文字以上にするのが理想的です。
最悪で最も簡単にクラックされるパスワードは、「Password123」、「123456」、または「admin」のいずれかのバリエーションであるため、一般的なものは避けてください。
家族や友人、または有名な人物の名前や誕生日を使用せず、できるだけわかりにくいものにするようにしてください。
残念なことに、サイトごとに新しいパスワードを選択するのがベスト プラクティスです。パスワードを再利用すると、1 つのサイトが侵害された場合、非常に安全な認証情報であっても役に立たなくなります。
友人や家族を含む誰ともパスワードを決して共有しないようにしてください。また、電子メール、メッセージ、またはその他の構成可能な通信形式を介して自分 (または他の人) にパスワードを送信しないでください。パスワードを思い出すのに助けが必要な場合は、他の人がアクセスできない安全な場所にパスワードを物理的に書き留めることをお勧めします。
あなたの銀行、友人、または見知らぬ情報源を名乗る電話やメールをしてくる相手に、パスワードを教えないでください。詳細を伝える前に、必ず銀行の公式番号 (オンラインで確認できます) を通じて銀行に折り返し電話してください。
認証情報をできる限り安全にするためにサードパーティを使用したい場合は、次のリストを作成しました。 最高のパスワードマネージャー その周り。これらを使用すると、すべてのパスワードを 1 か所に保管し、それぞれを覚える手間を省くことができます。
これに加えて、 最高のパスワードジェネレーター 市場にあります。これらは、通常、非常に安全なオプションとなる一連の基準を使用してランダムに生成されるため、安全で推測がほとんど不可能なパスワードを生成するだけです。
あなたも気に入るかもしれません
#年のマルウェア攻撃で #億件以上の認証情報が盗まれた