Một tin tặc có thể mất chưa đầy một giây để xâm nhập vào các công ty trong danh sách Fortune 500 khi họ sử dụng mật khẩu yếu, chẳng hạn như “password”, “12345”, “Hello123”, “sunshine” và các cụm từ đơn giản khác, một báo cáo gần đây của NordPass tiết lộ .
Ngay cả Fortune 500 cũng không sử dụng mật khẩu an toàn, nghiên cứu tiết lộ. Các chuyên gia của NordPass đã phân tích dữ liệu từ các vi phạm công khai của bên thứ ba đã ảnh hưởng đến các công ty trong danh sách Fortune 500. Tổng cộng, dữ liệu được phân tích bao gồm 15,603,438 vi phạm và được phân loại thành 17 ngành khác nhau.
Rõ ràng là ngay cả những công ty lớn nhất vẫn dễ bị vi phạm do vệ sinh mật khẩu kém. Ví dụ: mật khẩu hàng đầu trong ngành bán lẻ và thương mại điện tử là “mật khẩu”, giống như trong các ngành năng lượng, công nghệ, tài chính, v.v. “123456”, “Hello123” và “sunshine” cũng là một trong những lựa chọn mật khẩu yếu nhất.
“Các doanh nghiệp và nhân viên của họ có nghĩa vụ bảo vệ dữ liệu của khách hàng. Một mật khẩu yếu của một nhân viên có khả năng gây nguy hiểm cho toàn bộ công ty nếu kẻ tấn công sử dụng mật khẩu bị vi phạm để có quyền truy cập vào dữ liệu nhạy cảm,” Chad Hammond, chuyên gia bảo mật tại NordPass, được trích dẫn trong một thông cáo báo chí.
Phân tích cho thấy 20% mật khẩu là tên chính xác của công ty hoặc biến thể của nó. Ngành khách sạn có nhiều mật khẩu nhất là tên công ty hoặc biến thể của nó. “Kỳ nghỉ” là một trong những mật khẩu phổ biến nhất trong ngành chăm sóc sức khỏe. Ngành nhân sự có tỷ lệ phần trăm mật khẩu duy nhất cao nhất, đứng ở mức 31%. Ngành công nghiệp viễn thông chỉ có khoảng 20% mật khẩu và dịch vụ tài chính duy nhất – 25%.
Theo một báo cáo của IBM, chi phí trung bình toàn cầu cho một vi phạm dữ liệu là 3.86 triệu USD. Tuy nhiên, một vụ vi phạm dữ liệu trong ngành chăm sóc sức khỏe còn tốn kém hơn nhiều - 7.13 triệu đô la. Và trong số tất cả các quốc gia, vi phạm dữ liệu ở các công ty có trụ sở tại Hoa Kỳ là tốn kém nhất - 8.64 triệu đô la. Theo Statista, chi phí bao gồm những thứ như mất việc kinh doanh do lòng tin hoặc sự tự tin của khách hàng bị giảm sút; chi phí liên quan đến phát hiện, leo thang và thông báo vi phạm; các hoạt động phản hồi sau, chẳng hạn như giám sát báo cáo tín dụng.
Ngoài ra, các quốc gia trong Liên minh Châu Âu phải đối mặt với các khoản phạt GDPR, tối đa là 20 triệu euro hoặc 4% doanh thu toàn cầu hàng năm, tùy theo mức nào lớn hơn.
Mật khẩu tốt nhất là mật khẩu mà bạn hoàn toàn không nhớ, vì vậy chúng tôi khuyên bạn nên sử dụng máy phát mật khẩu mạnh và sau đó lưu trữ mật khẩu của bạn trên một quản lý mật khẩu. Chúng tôi khuyên bạn nên ghé thăm của chúng tôi Trình kiểm tra rò rỉ dữ liệu để xem liệu địa chỉ email của bạn và dữ liệu cá nhân khác có bị lộ trong một vụ vi phạm dữ liệu hay không.
Thêm từ CyberNews:
Mật khẩu của bạn đã bị rò rỉ trực tuyến? Tìm hiểu với công cụ kiểm tra rò rỉ mật khẩu CyberNews
Ba phần tư mật khẩu phổ biến nhất có thể bị bẻ khóa ngay lập tức
Gót chân Achilles của sinh trắc học: bỏ mật khẩu có an toàn không?
Mật khẩu có còn phù hợp với mục đích sử dụng không?
Tình yêu bất cẩn? 15% người sử dụng tên thú cưng làm mật khẩu
Trình quản lý mật khẩu miễn phí tốt nhất cho năm 2021
Theo dõi chúng tôi bản tin
Sử dụng Trình tạo mật khẩu mạnh của chúng tôi. Tạo mật khẩu mạnh hoàn toàn ngẫu nhiên và không thể đoán được
Nguồn: https://cybernews.com/security/report-fortune-500-companies-passwords-can-be-hacked-in-a-second/
- truy cập
- hoạt động
- Tất cả
- trong số
- phân tích
- xung quanh
- BEST
- lớn nhất
- sinh trắc học
- vi phạm
- vi phạm
- kinh doanh
- Các công ty
- công ty
- sự tự tin
- nội dung
- Chi phí
- nước
- tín dụng
- khách hàng
- dữ liệu
- vi phạm dữ liệu
- Vi phạm dữ liệu
- Phát hiện
- thương mại điện tử
- nhân viên
- năng lượng
- Châu Âu
- union union
- các chuyên gia
- Đối mặt
- Tài chính
- tài chính
- dịch vụ tài chính
- phù hợp với
- Miễn phí
- GDPR
- Toàn cầu
- tấn
- của hacker
- chăm sóc sức khỏe
- ngành chăm sóc sức khỏe
- hiếu khách
- Độ đáng tin của
- Hướng dẫn
- HTTPS
- Nhân sự
- IBM
- các ngành công nghiệp
- ngành công nghiệp
- IT
- bị rò rỉ
- yêu
- triệu
- giám sát
- Phổ biến nhất
- tên
- thông báo
- Trực tuyến
- Nền tảng khác
- Khác
- Mật khẩu
- Mật khẩu
- người
- dữ liệu cá nhân
- cụm từ
- người nghèo
- Phổ biến
- nhấn
- Thông cáo báo chí
- bảo vệ
- công khai
- báo cáo
- nghiên cứu
- Thông tin
- phản ứng
- bán lẻ
- an toàn
- an ninh
- DỊCH VỤ
- So
- hàng
- Công nghệ
- Công ty viễn thông
- lời khuyên
- hàng đầu
- NIỀM TIN
- công đoàn
- Dễ bị tổn thương
- năm
- youtube