Komunikaty PR

Hakerzy polują na poświadczenia

2022-08-03  |  01:00
Biuro prasowe

Wycieki poświadczeń, czyli adresów e-mail użytkowników i odpowiadających im haseł do danej witryny lub aplikacji, pozostają od dłuższego czasu poważnym zagrożeniem dla organizacji. Z informacji pozyskanych od stycznia bieżącego roku przez systemy MDR firmy Bitdefender wynika, że wycieki poświadczeń stanowią aż 62 proc. wszystkich alertów. W ciągu ostatnich dwóch lat wektory ataków są niezależne od branży i lokalizacji, a ich liczba cały czas rośnie.

 

Raport z dochodzeń dotyczących naruszenia danych firmy Verizon wskazuje, że udział poświadczeń we wszystkich danych skompromitowanych w wyniku ataków typu APT (Advanced Persistent Threat) w 2021 roku wynosił 42 proc. Autorzy publikacji stwierdzają: „jeśli możesz uzyskać dostęp do zasobu bezpośrednio przez Internet, po prostu wprowadzając dane uwierzytelniające, przestępcy też mogą to zrobić”.

 

Poświadczenia są sprzedawane i dystrybuowane w Darknecie. Bitdefender zwraca uwagę na fakt, iż w wielu organizacjach korzystających z modeli pracy hybrydowej i zdalnej, urządzenia osobiste są martwym punktem. Oprogramowanie szpiegujące może wpływać na komputery osobiste oraz urządzenia mobilne Apple i Android. Atakujący zwykle próbują złapać niczego niepodejrzewających użytkowników logujących się do ważnych zasobów finansowych lub służbowych. Problem polega na tym, że urządzenia osobiste mogę nie mieć zaktualizowanych aplikacji bezpieczeństwa.

 

Napastnicy mają co najmniej kilka sposobów na złamanie poświadczeń. Mogą używać kombinacji nazw użytkowników, wiadomości e-mail i ujawnionych haseł, aby uzyskać wstępny dostęp za pośrednictwem portali internetowych lub innych zdalnych dostępów za pomocą ataków brute-force lub upychania poświadczeń. Spamerzy oraz inne ataki socjotechniczne, takie jak phishing i spearphishing, mogą również wykorzystywać wiadomości e-mail do atakowania korporacyjnych lub osobistych wiadomości e-mail, które prawdopodobnie są aktywne.

 

Specjaliści z firmy Bitdefender zalecają stosowanie pewnych środków bezpieczeństwa, które można zastosować, aby ograniczyć do minimum ryzyko wycieku poświadczeń.

 

  1. Stosowanie uwierzytelniania wieloskładnikowego.
  2. Przeszukiwanie i wykrywanie w Darknecie ujawnionych danych.
  3. Firmowe adresy e-mail powinny być używane tylko na kontach firmowych.
  4. Zastosowanie silnych haseł.
  5. Używanie menedżera haseł.
  6. Jeśli to możliwe, włączyć uwierzytelnianie bez hasła, takie jak OIDC (OpenID Connect), w narzędziach organizacji.
  7. Wdrożenie reputacji adresów IP/URL dla punktów końcowych, aby zablokować dostęp do witryn wykradających dane uwierzytelniające.

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Edukacja

Konsument

Branża pomp ciepła w Polsce odczuwa konsekwencje dezinformacji. Krążące mity zniechęcają do tej technologii

Przedstawiciele branży pomp ciepła biją na alarm: mity i dezinformacja krążące w przestrzeni publicznej, brak wystarczającego wsparcia informacyjnego rządu i nieprawidłowości w działalności nieuczciwych firm w poprzedniej edycji programu Czyste Powietrze – to główne przyczyny pogorszenia wizerunku tej technologii. Branża walczy z dezinformacją i stara się wzmacniać świadomość społeczną w zakresie ekologicznych i ekonomicznych korzyści z instalacji pomp ciepła. Jednocześnie podkreśla potrzebę kompleksowych działań ze wsparciem rządu.

Handel

W UE trwa dyskusja o większej kontroli przesyłek e-commerce o wartości poniżej 150 euro. Zwolnienie z cła jest nadużywane

Do Europy w ubiegłym roku trafiło ok. 4,5 mld przesyłek e-commerce o niskiej wartości, czyli poniżej progu 150 euro, który zwalnia z cła. To dwa razy więcej niż w 2023 roku. W 65 proc. przypadków wartość przesyłki jest zaniżana właśnie z uwagi na politykę celną, co zdaniem instytucji unijnych jest naruszeniem uczciwej konkurencji. W dodatku wiele z tych produktów nie spełnia norm bezpieczeństwa czy norm środowiskowych wymaganych w Europie. Dlatego trwa dyskusja nad tym, jak zwiększyć kontrolę nad wpływającymi z zagranicy paczkami.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.