Susirūpinę dėl interneto saugumo, perskaitykite tai!
- Sunku gauti labai tikslių duomenų apie tai, kiek slaptažodžių nulaužiama kiekvieną dieną, tačiau radome keletą patikimų šaltinių.
- Per pastaruosius kelerius metus padaugėjo įsilaužimų ir pavogtų personalo duomenų internete.
- Nepamirškite perskaityti mūsų patarimų, kaip sukurti stiprius slaptažodžius ir apsisaugoti nuo įsilaužimo.
Nebandykite atsiminti visų slaptažodžių, jums reikės tik vieno, kad galėtumėte juos visus valdyti! Saugokite visus savo slaptažodžius vienoje vietoje ir lengvai pasiekite juos naudodami šią slaptažodžių tvarkyklę. Tai daroma taip:
- Sugeneruoja jums stiprius atsitiktinius slaptažodžius
- Sinchronizuokite prisijungimo duomenis tarp savo įrenginių
- Saugokite savo slaptažodžius ir prisijungimo duomenis asmeninėje užšifruotoje saugykloje
Automatinis visų jūsų slaptažodžių pilotas
Stiprūs slaptažodžiai yra labai svarbūs saugumui internete, tačiau atrodo, kad daugelis to dar nesuvokia. Statistika sako viską! Taigi išsiaiškinkime, kiek slaptažodžių nulaužiama kiekvieną dieną, ir galbūt padėsime pasirinkti stipresnį slaptažodį, jei jo dar neturite.
Slaptažodžių tvarkyklės yra vienas iš būdų sukurti stiprų slaptažodį, tačiau nedaugelis jais naudojasi. Manome, kad kai baigsite šį straipsnį, pasirinksite stipresnį slaptažodį, pasikliausite slaptažodžių tvarkykle arba naudosite kovos su įsilaužimu įrankis.
Kiek slaptažodžių nulaužiama kasdien?
Remiantis 2007 m. Merilendo universiteto atliktais tyrimais, įsilaužėliai atakavo kas 39 sekundes, ty iš viso 2244 kartus per dieną. Ir, atminkite, tai buvo 2007 m. Šiandien internetas yra daug platesnis, jo vartotojų bazė yra eksponentiškai didesnė.
Kas antrą dieną girdime apie daugianacionalinę kompaniją, prarandančią prieigą prie savo serverių dėl įsilaužimo ar konfidencialios klientų informacijos nutekėjimo.
Įsivaizduokite, jei korporacija, turinti didžiulius išteklius, negali pašalinti įsilaužimo grėsmės, ar atskiri vartotojai, turintys gana paprastus slaptažodžius, netgi turi galimybę? Tai kitos dienos tema, tačiau naujausia slaptažodžių įsilaužimo statistika jus tikrai suglumins.
Apytikslis kiekvieną dieną nulaužtų slaptažodžių skaičius
Pasak Inc. Žurnalas, ekspertai apskaičiavo, kad kas 1 sekundę pavagiama 100 slaptažodžių, maždaug 8 milijonai per dieną. Realybėje gali būti dar blogiau.
Kai kurie šaltiniai teigė, kad per pastaruosius dešimt metų internete buvo atskleista mažiausiai 8 milijardai slaptažodžių. Atsižvelgiant į šį skaičių, tai vidutiniškai yra beveik 2,2 mln.
Remiantis 2019 m. paskelbta ataskaita, įsilaužėliai į tamsųjį internetą įkėlė 2,2 milijardo prisijungimo duomenų (el. pašto adresų ir slaptažodžių).
2019 m. atliktas tyrimas parodė, kad per dieną pavagiama apie 143 000 slaptažodžių
Kitas 2019 m. „Breach Alarm“ atliktas tyrimas (nutrauktas) atskleidė, kad per savaitę pavagiama daugiau nei vienas milijonas slaptažodžių, todėl kasdien gaunama maždaug 142 857 ir daugiau slaptažodžių.
Tai pati tiksliausia statistika apie kasdienę sėkmingą bet kurios organizacijos slaptažodžių įsilaužimo veiklą. Atsižvelgiant į tai, kad tai nuo 2019 m., šiandien skaičiai būtų daug didesni.
Kiek slaptažodžių buvo pavogta kiekvieną dieną 2018 m.?
Aukščiau pateikta situacija nėra tikroji kiekvienais metais. Jei pažvelgsime į skirtingus šaltinius, rasime įvairių statistinių duomenų. 2018 m. užpuolikai internete atskleidė 2,5 mlrd.
Jei atsižvelgsime į šį skaičių, galime pasakyti, kad 2018 m. įsilaužėliai kasdien atskleidė apie 6,85 mln. paskyrų atvirame internete arba tamsiajame žiniatinklyje. Taigi, nors buvo paskyrų be slaptažodžių, jų gali būti gana mažai.
2020 m. buvo pavogta 36 milijardai įrašų, įskaitant slaptažodžius
„Security Magazine“ duomenimis, 2020 m. įsilaužėliai pavogė 36 milijardus įrašų. Kiek iš jų buvo slaptažodžių, nežinoma.
Deja, 2020-ieji buvo vieni blogiausių metų interneto pasauliui. Pandemijos metu žmonės pradėjo dirbti nuotoliniu būdu ir beveik viską pasitikėjo internetu, todėl įsilaužėliams buvo lengviau nukreipti paskyras.
2022 m. kiekvieną dieną internete buvo rodoma apie 99 milijonai paskyrų. Taigi, nors nesame tikri, kiek iš šių įrašų buvo vartotojo kredencialai, galime būti tikri, kad jų skaičius gali būti nerimą keliantis didelis.
2021 m. užpuolikai kiekvieną dieną atskleidė 9 milijonus nulaužtų slaptažodžių
Jei pažvelgsime į naujausius duomenis, kurie yra apie 2021 metus, tai skaičius kelia didelį nerimą. „CyberNews“ teigė, kad kibernetiniai nusikaltėliai populiariame forume nutekino apie 3,27 milijardo unikalių slaptažodžių porų.
Tačiau nulaužtų slaptažodžių skaičius gali būti dar didesnis nei šis skaičius.
Remiantis 2021 m. duomenimis, matome, kad praėjusiais metais kiekvieną dieną buvo atskleista maždaug 9 milijonai nulaužtų slaptažodžių. Taigi tai daugiau nei ekspertų įvertinimas.
Oficialių duomenų apie kasdienį nulaužtų slaptažodžių skaičių nėra, galime tik įvertinti, remdamiesi viešai internete skelbiama statistika.
Daugiau nei 80% sėkmingų įsilaužimų įvyko dėl silpnų slaptažodžių
Tai pabrėžia, kaip svarbu naudoti stiprų slaptažodį visose paskyrose, nesvarbu, ar tai būtų darbo, ar asmeninės. Apie 50 % žmonių naudoja tą patį slaptažodį savo oficialioms ir asmeninėms paskyroms.
Tai ir toliau kelia susirūpinimą kibernetinio saugumo ekspertams. Atminkite, kad naudojant skirtingą slaptažodį kiekvienai paskyrai būtų galima gerokai apsisaugoti nuo kibernetinių atakų.
59 % vartotojų į slaptažodį įtraukia savo gimimo datą arba vardą
Kitas dažnas ekspertų susirūpinimas yra tai, kad žmonės naudoja lengvai atpažįstamą informaciją kaip savo slaptažodžius, nesvarbu, ar tai būtų gimtadieniai, jų pačių, giminaičių ir augintinių vardas.
Dėl to per pastaruosius kelerius metus labai išaugo sėkmingų įsilaužimo bandymų skaičius, o socialinės žiniasklaidos paskyros yra vienas iš pagrindinių taikinių.
Bandymas įsilaužti naudojant scenarijus vyksta kas 39 sekundes
Scenarijai yra naudojami atspėti vartotojo vardą (arba el. pašto adresą) ir slaptažodį, o jų naudojimas per pastaruosius kelerius metus išaugo eksponentiškai.
Su kiekviena diena įsilaužimas tobulėja, todėl turėtumėte užtikrinti saugumą internete.
Dauguma vartotojų turi 8 ar mažiau simbolių slaptažodžius
Trumpesnius slaptažodžius paprastai lengva nulaužti, o pagal naujausią statistiką daugiau nei 50 % slaptažodžių sudaro 8 ar mažiau simbolių, todėl šie vartotojai yra labiau pažeidžiami atakų.
30% vartotojų neužrakina savo mobiliųjų telefonų
Remiantis turimais duomenimis, surinktais iš patikimų šaltinių, beveik 30% mobiliųjų naudotojų niekada neužrakina savo įrenginių, nes kiekvieną kartą įvesti slaptažodį jiems atrodo kaip užduotis.
Tokie įrenginiai yra labiau linkę atakuoti ne tik žiniatinklyje, bet ir fiziškai. Kiekvienas, turintis fizinę prieigą prie įrenginio, gali lengvai rasti svarbią informaciją, įskaitant vartotojo vardus ir slaptažodžius.
Jaunesnės kartos yra labiau linkusios įsilaužti, o 78% naudoja tą patį slaptažodį kelioms paskyroms
Kalbant apie saugumą internete, atrodo, kad jaunoji karta, priešingai populiariam įsitikinimui, atsilieka. Beveik 78 % naudoja tą patį slaptažodį kelioms paskyroms.
Neseniai atliktoje apklausoje 44% apklaustųjų 16–24 metų amžiaus grupėje negalėjo apibrėžti Sukčiavimas, tačiau 71 % yra įsitikinę, kad nepasiduos sukčiavimo bandymui. Jei šie skaičiai yra artimi situacijai vietoje, laikas būti atsargesniems.
57% procentų naudoja „Sticky Notes“ slaptažodžiams saugoti
Lipnieji užrašai, nors ir yra patogi programa, jokiu būdu neturėtų būti naudojami slaptažodžiams užrašyti, nes juos gali rasti bet kas, turintis prieigą prie kompiuterio, tiek fiziškai, tiek virtualiai.
Be to, 49% naudoja tekstinius dokumentus slaptažodžiams saugoti, o tai vėlgi yra didelis NE.
Nulaužti slaptažodžiai 2021 ir 2022 m
Jau minėjome, kad 2021 m. buvo įsilaužta į 3,27 milijardo slaptažodžių, o tai yra apie 9 milijonus kasdien, jei vertinsime vidurkį.
Deja, šiame straipsnyje neįmanoma pateikti tokio didžiulio kredencialų skaičiaus. Tačiau galime pateikti jums blogiausių slaptažodžio įsilaužimo incidentų sąrašą.
Atlikę kai kuriuos tyrimus, nustatėme 10 geriausių slaptažodžių pažeidimų 2021 ir 2022 m.
1. Twitter
„Twitter“ patyrė vieną didžiausių visų laikų duomenų pažeidimų – daugiau nei 5,4 milijono vartotojų prisijungimo duomenis įsigijo įsilaužėlis, kuris naudojasi slapyvardžiu. velnias.
Be to, „Twitter“ patvirtino tą patį ir patarė vartotojams įjungti 2FA (dviejų faktorių autentifikavimą), kad apsaugotų savo paskyras.
2. 1,2 milijono vartotojų kredito kortelių duomenys buvo paskelbti internete
Kito reikšmingo įsilaužimo incidento 2022 m. metu daugiau nei 1,2 milijono vartotojų kredito kortelių duomenys buvo paskelbti internete ir buvo prieinami nemokamai.
Ji turėjo visą svarbią informaciją, reikalingą internetinėms operacijoms atlikti, todėl vartotojams, kuriems jos priklausė, kilo didelė rizika.
3. Saulės vėjai
„SolarWinds“ slaptažodžio pažeidimo incidentas buvo pats kvailiausias 2021 m. vasario mėn. Bendrovės teigimu, už įsilaužimo veiklos slypi užsienio įsilaužėliai.
Eksperto patarimas:
REMIAMAS
Kai kurias kompiuterio problemas sunku išspręsti, ypač kai kalbama apie trūkstamus arba sugadintus sistemos failus ir „Windows“ saugyklas.
Būtinai naudokite tam skirtą įrankį, pvz Fortect, kuri nuskaitys ir pakeis jūsų sugadintus failus naujomis versijomis iš savo saugyklos.
Bendrovė taip pat apkaltino stažuotoją sukūrus silpną „solarwinds123“ slaptažodį, paskelbtą internete.
4. ŠUKOS
COMB reiškia daugelio pažeidimų sąvadą. Ją sudaro pastaraisiais metais įvykę duomenų pažeidimai (maždaug 252).
Nusikaltėliai paskelbė nulaužtus duomenis populiariame programišių forume. Nerimą kelia tai, kad jis turėjo 3 milijardus unikalių prisijungimo duomenų iš populiarių svetainių, tokių kaip „Netflix“, „Linkedin“, „Bitcoin“ ir kt.
5. Verkada
Grupė tarptautinių įsilaužėlių rado internete nutekintą administratoriaus vartotojo vardą ir slaptažodį. Tada jie pasiekė daugiau nei 5000 „Verkada“ fotoaparatų.
Tai padėjo jiems tiesiogiai matyti vietas, kuriose žmonės ar organizacijos pastatė šias kameras. Keista, bet įsilaužėliai galėjo pasisemti idėjos iš „Tesla“ gamyklų, sandėlių, ligoninių, sporto salių, mokyklų, kalėjimų ir kt.
6. „RockYou2021“.
„RockYou2021“ yra dar vienas reikšmingas duomenų pažeidimas, atskleidęs 100 GB teksto failą, kuriame buvo apie 8,4 milijardo slaptažodžių. Tačiau ne visi jie buvo nulaužti 2021 m. Vietoj to, dauguma jos duomenų buvo gauti iš praeities pažeidimų.
7. Microsoft
2021 m. kovą „Microsoft“ paminėjo Kinijos įsilaužėlių grupės „Hafnium“ kibernetinę ataką. Užpuolikai galėjo pasiekti kai kuriuos serverius naudodami pavogtus slaptažodžius.
Tačiau „Microsoft“ išleido pataisas, kad ištaisytų pažeidžiamumą, ir pasiūlė vartotojams po incidento pakeisti savo prisijungimo duomenis.
8. Bilietų meistras
2021 metų pradžioje žinia apie šį įsilaužimo incidentą pasiekė pagrindinę žiniasklaidą. Kai kurie „Ticketmaster“ darbuotojai įsilaužė į konkuruojančios įmonės kompiuterį, kad surinktų verslo žvalgybos duomenis.
Tai padėjo jiems įvairiais būdais pasinaudoti komerciniais pranašumais. Tačiau vėliau įmonei teko sumokėti 10 mln.
9. Varyk Tėti
Garsioji prieglobos įmonė „GoDaddy“ praėjusiais metais patyrė duomenų pažeidimą. 2021 metų lapkritį ši bendrovė pareiškė, kad daugiau nei 1,2 mln. jos klientų nukentėjo nuo saugumo pažeidimo.
Įsilaužėliai galėjo pasiekti savo valdomą „WordPress“ prieglobos aplinką naudodami pažeistą slaptažodį. Užpuolikai atskleidė daugelio „Godaddy“ klientų „WordPress“ administratoriaus slaptažodžius, el. pašto adresus, privačius SSL raktus ir kt.
10. Niujorko miesto teisės departamentas
2021 m. birželį Niujorko teisės departamentas patyrė sunkią kibernetinę ataką. Piratai galėjo pasiekti neskelbtiną informaciją, įskaitant netinkamo policijos elgesio įrodymus, medicininius įrašus, miesto darbuotojų asmens duomenis ir kt.
Taip atsitiko tik dėl vieno darbuotojo pavogto el. pašto paskyros slaptažodžio. Šis incidentas buvo vienas iš labiausiai minimų slaptažodžių pažeidimo incidentų 2021 m.
Dažniausi slaptažodžiai 2022 m
2022 m. žmonės naudojo panašų slaptažodžių rinkinį kaip ir ankstesniais metais, o dažniausiai pasitaikančius slaptažodžius buvo lengviausia nulaužti, kai kuriems prireikė net mažiau nei sekundės. Štai 15 populiariausių 2022 m. slaptažodžių sąrašas:
- Slaptažodis
- 123456
- 123456789
- svečias
- qwerty
- 12345678
- 111111
- 12345
- col123456
- 123123
- 1234
- 1234567890
- 000000
- 555555
- 666666
Nulaužtų slaptažodžių sąrašas
Kai užpuolikai įsilaužė į slaptažodį, jie saugo jį duomenų bazėje. Vėliau jie tai atskleidžia internete. Taigi, mes bandėme pažvelgti į dažniausiai nutekėjusius slaptažodžius tamsiajame žiniatinklyje.
Remiantis mūsų išvadomis, tai yra dažniausiai 2022 m. nulaužti slaptažodžiai:
- Slaptažodis
- 123456
- 123456789
- svečias
- qwerty
- 12345678
- 111111
- 12345
- col123456
- 123123
Ar naudojate kurį nors iš šių kvailų slaptažodžių? Jei taip, nedarykite! Eikite ir nustatykite patikimą slaptažodį savo internetinėms paskyroms. Priešingu atveju jums gresia didelė rizika.
Dažniausios įsilaužtų slaptažodžių kategorijos
Neseniai atliktas tyrimas, pagrįstas Nacionalinio kontržvalgybos ir saugumo centro (NCSC) pažeistais slaptažodžiais, atskleidė 30 slaptažodžių kategorijų.
Remdamiesi tuo, mes išvardijome 10 geriausių šių 2021 m. įsilaužtų slaptažodžių kategorijų. Štai jie:
Serijinis | Kategorija | Iš viso pažeistų slaptažodžių |
---|---|---|
1 | Naminių gyvūnėlių vardai / meilės sąlygos | 4,032 |
2 | Vardai | 3,913 |
3 | Gyvūnai | 2,112 |
4 | Emocijos | 1,917 |
5 | Maistas | 1,662 |
6 | Spalvos | 1,450 |
7 | Keiksmažodžiai | 1,268 |
8 | Veiksmai | 991 |
9 | Šeimos nariai | 723 |
10 | Automobilių prekės ženklai | 606 |
Jei turite slaptažodį, kuriame yra frazė, kuri tinka bet kuriai iš šių kategorijų, laikas jį pakeisti.
Pasaulyje kibernetiniam saugumui išleidžiama 36,44 mln. USD per dieną
Kai kuriais duomenimis, ekspertai prognozavo, kad pasaulinės išlaidos kibernetiniam saugumui 2022 metais gali siekti iki 133 milijardų JAV dolerių. Remiantis prognozėmis, kiekvieną dieną tai gali būti 36,44 mln. USD.
Įsilaužėliai kasdien sukuria 300 000 naujų kenkėjiškų programų, kad pavogtų slaptažodį
Pagal McAfee, an antivirusinė ir kenkėjiška programa kūrėjas, kasdieniai įsilaužėliai sukūrė apie 300 tūkstančių unikalių kenkėjiškų programų, kurios gali pavogti jūsų asmeninę informaciją, įskaitant slaptažodžius.
Kiek slaptažodžių sukuriama kiekvieną dieną?
Jau supratome, kiek slaptažodžių nulaužiama kiekvieną dieną. Bet kaip su kasdien sukuriamų slaptažodžių skaičiumi? Išsiaiškinkime.
Remiantis „SC Magazine“ duomenimis, 2020 m. bus 300 milijardų slaptažodžių. Kitas duomenų šaltinis teigia, kad 2020 m. interneto vartotojų buvo 4,5 mlrd.
Anot slaptažodžių tvarkyklės „NordPass“, tais metais vidutinis interneto vartotojas turėjo 80 slaptažodžių, kuriuos turėjo atsiminti. Tai reiškia, kad bendras slaptažodžių skaičius buvo 360 milijardų, daugiau nei prognozavo SC Magazine.
Tačiau 2022 m. vidutiniai vartotojai turi 100 slaptažodžių, o interneto vartotojų yra 4,95 mlrd. Tai reiškia, kad yra 495 milijardai slaptažodžių. Per pastaruosius dvejus metus matėme 135 mlrd. padidėjimą per pastaruosius dvejus metus.
Remiantis šiais apskaičiuotais duomenimis, galime teigti, kad kiekvieną dieną sukuriama 180 milijonų slaptažodžių. Atminkite, kad dauguma jų yra mašinų, o ne žmonių slaptažodžiai. Taigi skaičius gali atrodyti per didelis.
Kaip dažnai žmonės turėtų iš naujo nustatyti slaptažodžius?
Deja, dauguma žmonių nesiima veiksmų net ir sužinoję apie riziką. Daugiau nei 60% žmonių neatnaujina savo slaptažodžių reguliariai. Tik 31,3% vartotojų slaptažodžius atnaujina bent kartą per metus.
Jei norite apsaugoti savo internetines paskyras, ekspertai rekomenduoja slaptažodžius atnaujinti bent kartą per 60–90 dienų.
Kaip sukurti stiprų slaptažodį?
1. Įtraukite skaičius, didžiąsias ir mažąsias raides bei specialiuosius simbolius
Pirmasis žingsnis kuriant tvirtą slaptažodį yra skaičių, didžiųjų raidžių, mažesnių raidžių ir simbolių derinys.
Stipraus slaptažodžio su šiuo deriniu pavyzdys gali būti toks: [apsaugotas el. paštas]&W
2. Slaptažodis turi būti bent 12 simbolių
Daugelis žmonių linkę laikyti mažesnį slaptažodį, kad jį būtų lengviau įsiminti. Bet būtų geriausia, jei tai padarytumėte pakankamai ilgai. Paprastai standartinis ilgis turėtų būti nuo 12 iki 16 simbolių.
3. Venkite įprastų frazių
Viena iš blogų slaptažodžio kūrimo praktikų yra įprastų frazių naudojimas. Slaptažodyje nenaudokite savo vardo, angliškų žodžių ar populiarių terminų.
4. Naudokite žodžius, kurių nėra žodyne
Greitas ir paprastas patarimas kuriant slaptažodžius – turėti tokį, kuriame nebūtų vartojamos žodyne esančios frazės ar žodžiai. Būtų dar geriau, jei vartojama frazė būtų gramatiškai neteisinga.
5. Naudokite slaptažodžių generatorių
Kartais gali būti sudėtinga patiems susikurti stiprų ir unikalų slaptažodį. Tokiu atveju galite naudoti patikimą įrankį, kuris automatiškai generuoja slaptažodžius.
Yra daug puikių slaptažodžių generavimo įrankiai prieinama. Galite naudoti bet kurį iš jų, kurį norite.
Dabar, kai jau žinote, kiek slaptažodžių nulaužiama kiekvieną dieną, būtinai sukurkite patikimą slaptažodį naudodami čia pateiktus patarimus.
Be to, naudojant a saugi slaptažodžių tvarkyklė su kelių veiksnių autentifikavimu labai padeda užtikrinti saugumą internete.
Jei turite nuomonę apie šį straipsnį, nedvejodami pakomentuokite žemiau.
Vis dar kyla problemų?
REMIAMAS
Jei pirmiau pateikti pasiūlymai neišsprendė problemos, jūsų kompiuteryje gali kilti rimtesnių Windows problemų. Siūlome pasirinkti „viskas viename“ sprendimą, pvz Fortect efektyviai išspręsti problemas. Įdiegę tiesiog spustelėkite Peržiūrėti ir taisyti mygtuką ir tada paspauskite Pradėti remontą.