anga2023
DIABASTE DWREAN SEC CYP 06
DIGITAL TV 175
23 Νοεμβρίου 2022 10:29

Data Ally: Η παραβίαση κωδικών πρόσβασης απειλεί άμεσα τον κυβερνοχώρο

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F11%252Fdataally

Η κλοπή κωδικών πρόσβασης συνιστά το 81% των επιθέσεων στον κυβερνοχώρο παγκοσμίως, ενώ το 61% των επιθέσεων αυτών στοχεύουν επιχειρήσεις με λιγότερο από 1.000 υπαλλήλους. Αν και η ενημέρωση και εκπαίδευση των εργαζομένων βοηθούν σημαντικά, κάτι που απαιτείται επιτακτικά για να αντιστραφεί αυτή η τάση είναι η διαδικασία ταυτοποίησης να απαιτεί πρόσθετη απόδειξη ταυτότητας πέραν του απλού ονόματος χρήστη και της καταβολής κωδικού πρόσβασης. Μόνο τότε, επισημαίνει η Data Ally, οι κυβερνοεγκληματίες θα δυσκολεύονται να χρησιμοποιούν κλεμμένα διαπιστευτήρια για να έχουν πρόσβαση και να μολύνουν συστήματα ή να υποκλέπτουν δεδομένα.

Φυσικά, οι περισσότεροι υπάλληλοι δεν προσπαθούν σκόπιμα να θέσουν σε κίνδυνο την ασφάλεια της εταιρείας. Ωστόσο, σύμφωνα με μια μελέτη της Microsoft Research, «ο μέσος χρήστης έχει 6,5 κωδικούς πρόσβασης, καθένας από τους οποίους είναι κοινόχρηστος σε 3,9 διαφορετικούς ιστότοπους». Δηλαδή κάθε χρήστης έχει περίπου 25 λογαριασμούς που απαιτούν κωδικούς πρόσβασης και πληκτρολογεί κατά μέσο όρο 8 κωδικούς πρόσβασης την ημέρα. Αυτό από μόνο του καθιστά αρκετά πιθανή την υποκλοπή ενός ή περισσότερων κωδικών πρόσβασης.

Ειδικά στον χώρο της επιχείρησης, καθώς οι εργαζόμενοι χρησιμοποιούν απλούστερους και ασθενέστερους κωδικούς πρόσβασης – αυτό θέτει τα εταιρικά δεδομένα σε μεγαλύτερο κίνδυνο παραβίασης. Ακόμα χειρότερα, όταν τα διαπιστευτήρια ενός υπαλλήλου κλαπούν από άλλους ιστότοπους και τα διαπιστευτήρια τυχαίνει να περιέχουν τον ίδιο κωδικό πρόσβασης που επιτρέπει την είσοδο στο εταιρικό δίκτυο, τότε οι hackers μπορούν να μπουν αμέσως μέσα στον «πυρήνα» του οργανισμού.

Δεδομένου ότι τα ονόματα χρήστη και οι κωδικοί πρόσβασης είναι συχνά το μόνο εμπόδιο για την πρόσβαση σε συστήματα που αποφέρουν οικονομικές ανταμοιβές, οι hackers έχουν δείξει έντονο ενδιαφέρον να τα άρουν όταν μπορούν. Μερικοί συνήθεις τρόποι παραβίασης αυτών των πληροφοριών περιλαμβάνουν:

Phishing/Spear-Phishing: Οι εγκληματίες χρησιμοποιούν ένα παραπλανητικό – αρκετά αληθοφανές – email για να προσπαθήσουν να πείσουν τους χρήστες να εισάγουν διαπιστευτήρια σε διάφορες κακόβουλες ιστοσελίδες ή φόρμες.

Brute Force: Μια άλλη συνήθης τακτική είναι η συνεχής δοκιμή «απλών» και «κοινών» κωδικών πρόσβασης από πλευράς κυβερνοεγκληματιών μέχρι να βρουν εκείνον που λειτουργεί. Έχουν καταγράψει ακόμη και αυτοματοποιημένα σενάρια που παρακάμπτουν απλές προστασίες, όπως ένα όριο στον αριθμό των προσπαθειών ελέγχου ταυτότητας μέσα σε ένα συγκεκριμένο χρονικό παράθυρο.

Wi-Fi Evil Twin: Χρησιμοποιώντας μια εύκολη στην εύρεση συσκευή, οι εγκληματίες μπορούν να καθίσουν σε μια πολυσύχναστη περιοχή και να προσποιηθούν ότι είναι ένα νόμιμο σημείο πρόσβασης Wi-Fi. Όταν οι άνθρωποι συνδέονται, τότε ο hacker μετατρέπεται ουσιαστικά σε ένα MitM (man-in-the-middle), που παρατηρεί την κυκλοφορία του δικτύου, ακόμη και τα πλήκτρα ενός χρήστη, ενώ είναι συνδεδεμένος.

Μόλις οι hackers αποκτήσουν έγκυρα διαπιστευτήρια, θα τα χρησιμοποιήσουν για να αποκτήσουν πρόσβαση σε συστήματα και να κλέψουν δεδομένα, να καταναλώσουν πόρους με botnet, να εγκαταστήσουν ransomware και ακόμη να κλέψουν περισσότερα διαπιστευτήρια που μπορεί να ξεκλειδώσουν άλλα δίκτυα και προσωπικά δεδομένα.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, 137

    Security Report, 137

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
  • Δυναμικότατη η επιστροφή της Salonica Electronix

    Δυναμικότατη η επιστροφή της Salonica Electronix

    Εντυπωσιακά επανήλθε στο προσκήνιο η Salonica Electronix, μετά την απουσία της κατά τα δύσκολα χρόνια της πανδημίας. Η έκθεση διεξήχθη στην ευρύχωρη αίθουσα Grand Pietra του ξενοδοχείου Porto Pala...
  • Ανάλυση ροής κυκλοφορίας στα εμπορικά καταστήματα

    Ανάλυση ροής κυκλοφορίας στα εμπορικά καταστήματα

    Σήμερα η επιτυχία και η κερδοφορία μίας επιχείρησης, ανεξάρτητα από τα προϊόντα που πουλάει και τις υπηρεσίες που προσφέρει, εξαρτάται σε μεγάλο βαθμό από τα έσοδά των πωλήσεων και από την ικανοπο...
  • Ο ρόλος των συστημάτων φωνητικής αναγγελίας κινδύνου PA/VA και η Απαιτητική σχεδίασή τους

    Ο ρόλος των συστημάτων φωνητικής αναγγελίας κινδύνου PA/VA και η Απαιτητική σχεδίασή τους

    Η εκκένωση ή η μαζική ενημέρωση των ανθρώπων που βρίσκονται σε  ένα κτίριο ή ένα εμπορικό κέντρο, σε διάφορους χώρους εκδηλώσεων όπως θέατρα και συναυλιακούς χώρους, σε σταθμούς μέσων μαζικής...
  • HIKVΙSION eDVRs

    HIKVΙSION eDVRs

    Η HΙKVISION παρουσίασε πρόσφατα το πρώτο καταγραφικό eDVR με ενσωματωμένο δίσκο eSSD σε μορφή chip (μνήμη flash). Στο άμεσο μέλλον αναμένεται οι δίσκοι SSD να αντικαταστήσουν τους κανονικούς σκληρ...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το νέο τεύχος του περιοδικού «Security Report Cyprus»

    Κυκλοφορεί το νέο τεύχος του περιοδικού «Security Report Cyprus»

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • <strong>Επιλέγοντας φακούς σε ένα Κλειστό κύκλωμα Τηλεόρασης</strong>

    Επιλέγοντας φακούς σε ένα Κλειστό κύκλωμα Τηλεόρασης

    Στα μάτια των περισσοτέρων όλοι οι φακοί κάμερας είναι ίδιοι και κάθε φακός κρίνεται ικανοποιητικός αρκεί να παρέχει εικόνες υψηλής ευκρίνειας. Στον κόσμο των ειδικών όμως, τα πράγματα είναι αρκετ...
  • <strong>Καλώδια Ethernet σε συστήματα βιντεοεπιτήρησης</strong>

    Καλώδια Ethernet σε συστήματα βιντεοεπιτήρησης

    Ένα καλώδιο Ethernet είναι ένας κοινός τύπος καλωδίου δικτύου που χρησιμοποιείται ευρέως σήμερα για την ενσύρματη σύνδεση πολλών συσκευών, όπως οι υπολογιστές, τα switches, οι κάμερες ασφαλείας, τ...
  • <strong>Internet of Things</strong>

    Internet of Things

    Το Διαδίκτυο των πραγμάτων (IoT) αποτελείται από έξυπνες συσκευές που επικοινωνούν μεταξύ τους. Δίνει τη δυνατότητα σε αυτές τις συσκευές να συλλέγουν και να ανταλλάσσουν δεδομένα. Εκτός αυτού, το...
  • Κάμερες εξωτερικού χώρου

    Κάμερες εξωτερικού χώρου

    Η επιλογή της κατάλληλης κάμερας για τον κατάλληλο χώρο είναι μια δύσκολη απόφαση που αντιμετωπίζουν τόσο οι εγκαταστάτες, όσο και οι τελικοί πελάτες, μιας και η αγορά σήμερα διαθέτει αμέτρητες συ...
  • Ajax Special Event

    Ajax Special Event

    Το 4ο κατά σειρά εικονικό event της Ajax Systems πραγματοποιήθηκε με επιτυχία στις 11 Οκτωβρίου του 2022 και η εταιρία παρουσίασε στο κοινό των integrators νέα προϊόντα, λογισμικά και πολλές ακόμα...
  • Συναγερμοί οικίας vs επιχείρησης

    Συναγερμοί οικίας vs επιχείρησης

    Οι τεχνικές παραβίασης των δραστών διαρκώς εξελίσσονται. Για αυτό άλλωστε η ζήτηση για συστήματα ασφαλείας τόσο σε οικίες όσο και σε επαγγελματικούς χώρους  αυξάνεται ή (τουλάχιστον) σταθεροπ...
  • Συνέντευξη με τον Αλέξανδρο Φείδα

    Συνέντευξη με τον Αλέξανδρο Φείδα

    Η φετινή χρονιά, είναι χρονιά γιορτής για την Sigma Security, καθώς συμπληρώνει 45 χρόνια επιτυχούς δραστηριότητας στο κλάδο της ηλεκτρονικής ασφάλειας! Η Sigma Security δημιουργήθηκε το 1977 και ...
  • VMS: αυτά είναι μερικά από τα βασικότερα κριτήρια αγοράς του

    VMS: αυτά είναι μερικά από τα βασικότερα κριτήρια αγοράς του

    Επιχειρηματική ευφυΐα, βελτιωμένη διαχείριση συμβάντων, πλούσια αναλυτικά στοιχεία και υψηλή ασφάλεια, αυτές είναι μόνο μερικές από τις σύγχρονες δυνατότητες των νέων συστημάτων διαχείρισης βίντεο...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design