รายงาน: รหัสผ่านของ บริษัท ที่ติดอันดับ Fortune 500 สามารถถูกแฮ็กได้ในไม่กี่วินาที

โหนดต้นทาง: 874544

แฮ็กเกอร์อาจใช้เวลาไม่ถึงวินาทีในการแฮ็คเข้าสู่บริษัทที่ติดอันดับ Fortune 500 เนื่องจากพวกเขาใช้รหัสผ่านที่ไม่รัดกุม เช่น “รหัสผ่าน”, “12345”, “Hello123”, “แสงแดด” และวลีที่ไม่ซับซ้อนอื่นๆ รายงานล่าสุดโดย NordPass เปิดเผย .

แม้แต่ Fortune 500 ก็ไม่ได้ใช้รหัสผ่านที่ปลอดภัย ผลการวิจัยเผย. ผู้เชี่ยวชาญของ NordPass วิเคราะห์ข้อมูลจากการละเมิดของบุคคลที่สามสาธารณะที่ส่งผลกระทบต่อบริษัทที่ติดอันดับ Fortune 500 โดยรวมแล้ว ข้อมูลที่วิเคราะห์มีการละเมิด 15,603,438 รายการ และแบ่งออกเป็น 17 อุตสาหกรรมที่แตกต่างกัน

เป็นที่ชัดเจนว่าแม้แต่บริษัทที่ใหญ่ที่สุดก็ยังเสี่ยงต่อการถูกละเมิดเนื่องจากสุขอนามัยของรหัสผ่านที่ไม่ดี ตัวอย่างเช่น รหัสผ่านอันดับต้นๆ ในอุตสาหกรรมค้าปลีกและอีคอมเมิร์ซคือ "รหัสผ่าน" เช่นเดียวกับในอุตสาหกรรมพลังงาน เทคโนโลยี การเงิน และอื่นๆ “123456”, “Hello123” และ “sunshine” เป็นหนึ่งในตัวเลือกรหัสผ่านที่อ่อนแอที่สุด

“ธุรกิจและพนักงานมีหน้าที่ปกป้องข้อมูลของลูกค้า รหัสผ่านที่ไม่รัดกุมของพนักงานคนหนึ่งอาจเป็นอันตรายต่อทั้งบริษัทได้ หากผู้โจมตีใช้รหัสผ่านที่ละเมิดเพื่อเข้าถึงข้อมูลที่ละเอียดอ่อน” Chad Hammond ผู้เชี่ยวชาญด้านความปลอดภัยที่ NordPass กล่าวในการแถลงข่าว

การวิเคราะห์พบว่า 20% ของรหัสผ่านเป็นชื่อบริษัทหรือรูปแบบที่แน่นอน อุตสาหกรรมการบริการมีรหัสผ่านส่วนใหญ่เป็นชื่อบริษัทหรือรูปแบบอื่น “วันหยุด” เป็นหนึ่งในรหัสผ่านที่ได้รับความนิยมมากที่สุดในอุตสาหกรรมการดูแลสุขภาพ อุตสาหกรรมทรัพยากรบุคคลมีเปอร์เซ็นต์ไทล์รหัสผ่านที่ไม่ซ้ำกันสูงสุด โดยอยู่ที่ 31% อุตสาหกรรมโทรคมนาคมมีเพียง 20% ของรหัสผ่านและบริการทางการเงินที่ไม่ซ้ำกัน – 25%

ตามรายงานของ IBM ค่าใช้จ่ายทั่วโลกโดยเฉลี่ยของการละเมิดข้อมูลอยู่ที่ 3.86 ล้านดอลลาร์ อย่างไรก็ตาม การละเมิดข้อมูลในอุตสาหกรรมการดูแลสุขภาพมีค่าใช้จ่ายมากกว่ามาก — 7.13 ล้านดอลลาร์ และในบรรดาทุกประเทศ การละเมิดข้อมูลในบริษัทในสหรัฐอเมริกานั้นแพงที่สุด — 8.64 ล้านดอลลาร์ ตามสถิติของ Statista ค่าใช้จ่ายประกอบด้วยสิ่งต่าง ๆ เช่นการสูญเสียธุรกิจซึ่งเป็นผลมาจากความไว้วางใจหรือความเชื่อมั่นของลูกค้าที่ลดลง ค่าใช้จ่ายที่เกี่ยวข้องกับการตรวจจับ การส่งต่อ และการแจ้งการละเมิด กิจกรรมตอบกลับหลังโพสต์ เช่น การตรวจสอบรายงานเครดิต

นอกจากนั้น ประเทศในสหภาพยุโรปต้องเผชิญกับค่าปรับ GDPR ซึ่งสูงสุด 20 ล้านยูโรหรือ 4% ของมูลค่าการซื้อขายทั่วโลกประจำปี แล้วแต่จำนวนใดจะสูงกว่า

รหัสผ่านที่ดีที่สุดคือรหัสผ่านที่คุณจำไม่ได้ ดังนั้นเราขอแนะนำให้คุณใช้ using เครื่องกำเนิดไฟฟ้ารหัสผ่านที่แข็งแกร่ง แล้วเก็บรหัสผ่านของคุณไว้ที่ a จัดการรหัสผ่าน. เราขอแนะนำให้คุณเยี่ยมชม .ของเรา ตัวตรวจสอบการรั่วไหลของข้อมูล เพื่อดูว่าที่อยู่อีเมลของคุณและข้อมูลส่วนบุคคลอื่น ๆ ของคุณถูกเปิดเผยในการละเมิดข้อมูลหรือไม่


เพิ่มเติมจาก CyberNews:

รหัสผ่านของคุณรั่วไหลทางออนไลน์หรือไม่? ค้นหาด้วยเครื่องมือตรวจสอบการรั่วไหลของรหัสผ่าน CyberNews

สามในสี่ของรหัสผ่านยอดนิยมสามารถถอดรหัสได้ทันที

จุดอ่อนของไบโอเมตริกซ์ของ Achilles: ปลอดภัยไหมที่จะทิ้งรหัสผ่าน?

รหัสผ่านยังคงเหมาะสมสำหรับวัตถุประสงค์หรือไม่

รักไม่ใส่ใจ? 15% ของผู้คนใช้ชื่อสัตว์เลี้ยงเป็นรหัสผ่าน

สุดยอดผู้จัดการรหัสผ่านฟรีสำหรับปี 2021

สมัครสมาชิกของเรา จดหมายข่าว

ใช้โปรแกรมสร้างรหัสผ่านที่รัดกุมของเรา สร้างรหัสผ่านที่คาดเดายากซึ่งสุ่มโดยสมบูรณ์และไม่สามารถคาดเดาได้


ที่มา: https://cybernews.com/security/report-fortune-500-companies-passwords-can-be-hacked-in-a-second/

ประทับเวลา:

เพิ่มเติมจาก ข่าวไซเบอร์