Рубріки: Інфопривід

Інспектори з кібербезпеки зламали кожен п’ятий пароль у системі одного з американських міністерств

П’яту частину паролів до облікових записів Міністерства внутрішніх справ США можна зламати стандартним методом. Такі результати показала нещодавня перевірка безпеки відомства. Про це з посиланням на ArsTechnica пише MC.today.

Аудитори отримали хеші паролів до 85 944 облікових записів співробітників Active Directory. Потім ці паролі намагалися зламати. Для цього використали список із понад 1,5 мільярда слів, який містив: словники з багатьох мов, урядову термінологію США, посилання на попкультуру, загальнодоступні списки паролів, зібрані після минулих витоків даних, а також загальні шаблони на кшталт qwerty.

Таким способом змогли зламати 18 174 (або 21%) із 85 944 паролів. Крім того, 288 зі зламаних облікових записів мали підвищені привілеї у системі, 362 належали державним службовцям вищої ланки. Тільки за перші 90 хвилин тестування аудитори зламали паролі від 16% облікових записів.

Також під час перевірки виявили, що відомство фактично не здатне впровадити багатофакторну авторизацію на більшості (89%) особливо цінних ресурсів. У разі злому це серйозно вплине на роботу міністерства.

Цікаво, що майже всі паролі формально відповідали вимогам. Тобто вони мали більш ніж 12 символів, а також містили малі та великі літери, цифри та спецсимволи. Ось найпопулярніші паролі та кількість облікових записів, які використовували такий пароль:

Онлайн-курс Frontend-разробник від Powercode academy.
Курс на якому ти напишеш свій чистий код на JavaScript, попрацюєш із різними видами верстки, а також адаптаціями проектів під будь-які екрани. .
Зарееструватися
  • Password-1234 (478);
  • Br0nc0$2012 (389);
  • Password123$ (318);
  • Password1234 (274);
  • Summ3rSun2020! (191).

Раніше ми розповідали, як протистояти кібератакам і які рівні захисту необхідні.

Нещодавні статті

Жанр «реальний злочин»: серіали, з якими ви поринете в справжні розслідування

Жанр true crime (англ. true – справжнє, реальне, crime – злочин) набирає обертів: документальні серіали…

24/04/2024

Як працює стартап-інкубатор від Jooble та як отримати від нього інвестиції – Прокоф’єв

Платформа Jooble активно працює над якісними зрушеннями на ринку праці, зокрема пошуку роботи для представників…

24/04/2024

Верховна Рада схвалила у першому читанні законопроєкт про ліквідацію КРАІЛ

24 квітня український парламент схвалив у першому читанні законопроєкт 9256д, одним з головних пунктів якого…

24/04/2024

Розмитнення авто в «Дії»: Рада проголосувала за законопроєкт у першому читанні

Верховна Рада проголосувала в першому читанні за законопроєкт, який передбачає розмитнення автомобілів у «Дії». Проєкт…

24/04/2024

Хто може отримати відстрочку та бронювання від мобілізації – Міноборони пояснило зміни

Міністерство оборони України пояснило, хто з військовозобовʼязаних підлягає бронюванню та за яких умов громадяни можуть…

24/04/2024

Знайти роботу – як замовити їжу. Як Jooble вдосконалює пошук для «синіх комірців»

У 2024 році збільшується кількість вакансій для працівників робітничих спеціальностей, або «синіх комірців». Проте закривати…

24/04/2024