Рубріки: Інфопривід

Інспектори з кібербезпеки зламали кожен п’ятий пароль у системі одного з американських міністерств

П’яту частину паролів до облікових записів Міністерства внутрішніх справ США можна зламати стандартним методом. Такі результати показала нещодавня перевірка безпеки відомства. Про це з посиланням на ArsTechnica пише MC.today.

Аудитори отримали хеші паролів до 85 944 облікових записів співробітників Active Directory. Потім ці паролі намагалися зламати. Для цього використали список із понад 1,5 мільярда слів, який містив: словники з багатьох мов, урядову термінологію США, посилання на попкультуру, загальнодоступні списки паролів, зібрані після минулих витоків даних, а також загальні шаблони на кшталт qwerty.

Таким способом змогли зламати 18 174 (або 21%) із 85 944 паролів. Крім того, 288 зі зламаних облікових записів мали підвищені привілеї у системі, 362 належали державним службовцям вищої ланки. Тільки за перші 90 хвилин тестування аудитори зламали паролі від 16% облікових записів.

Також під час перевірки виявили, що відомство фактично не здатне впровадити багатофакторну авторизацію на більшості (89%) особливо цінних ресурсів. У разі злому це серйозно вплине на роботу міністерства.

Цікаво, що майже всі паролі формально відповідали вимогам. Тобто вони мали більш ніж 12 символів, а також містили малі та великі літери, цифри та спецсимволи. Ось найпопулярніші паролі та кількість облікових записів, які використовували такий пароль:

  • Password-1234 (478);
  • Br0nc0$2012 (389);
  • Password123$ (318);
  • Password1234 (274);
  • Summ3rSun2020! (191).

Раніше ми розповідали, як протистояти кібератакам і які рівні захисту необхідні.

Нещодавні статті

Школа програмування у смартфоні – як працює застосунок Fundamenta і чим він допомагає новачкам

Чи може якісне навчання програмування бути безплатним і доступним просто у смартфоні? Співзасновник Fundamenta Ігор…

04/06/2025

Тимофій Милованов розповів, як KSE обрала гольф-центр для нового кампусу в Києві

У квітні стало відомо, що Київська школа економіки (KSE) купила гольф-клуб на Оболонській набережній. Президент…

04/06/2025

Військовий з одним оком не зміг створити КЕП у monobank, бо там треба моргнути. Що каже необанк

Адвокат і військовий Масі Найєм розповів, що не може зробити КЕП через monobank, адже має…

04/06/2025

У Telegram тепер можна обрізати голосові повідомлення. Які ще функції вийшли в оновленні

У Telegram вийшло оновлення – тепер можна обрізати голосові повідомлення, спілкуватися з каналами, надсилати фото…

04/06/2025

Співзаснований українцем Wordsmith AI залучив $25 млн. Чим він займається

Співзаснований українцем Legal Tech стартап Wordsmith AI залучив $25 млн фінансування серії A. Раунд очолив…

04/06/2025

Кушнерська офіційно йде з посади директорки Фонду розвитку інновацій, що обʼєднує Brave1 та USF

Наталія Кушнерська 3 червня офіційно йде з посади директорки Фонду розвитку інновацій, який обʼєднує Brave1…

03/06/2025