РЕКЛАМА
Новости

Верховный суд Карелии оставил под арестом экс-депутата Владимира Кванина по делу «Автоспецтранса»

15:58

Скончался бывший председатель исполкома Медвежьегорского района

15:45

Шандалович отметил рост инвестиционной привлекательности Петрозаводска

15:37

Общемировое состояние богатейших людей планеты достигло исторического максимума

15:29

В Карелии на Онежском озере пропал рыбак

15:23

11-летняя девочка пострадала под колёсами авто в Петрозаводске

15:19

В Жилнадзоре Карелии напомнили, какие организации отвечают за уборку снега и наледи

15:08

Экс-глава Медвежьегорского района стал судьей первой категории по самбо

15:02

Карелия в минувшем году полностью освоила 6 млрд рублей на расселение аварийного жилья

14:46

Экологическая безопасность — на постоянном контроле: ЦЕМЕНТУМ подводит итоги года по замерам на карьере «Шокшинский кварцит»

14:37

Депутат назвал причины попадания Карелии в аутсайдеры рейтинга по преступности

14:36

В Петрозаводске рассказали, что восьмая часть всех жителей города - самозанятые

14:32

Конкурс снеговиков пройдет в день закрытия фестиваля «Гиперборея» в Петрозаводске

14:16

Препарат «Эводин» для диабетиков привезли в Карелию

14:08

Петрозаводск вошёл в топ-10 направлений России для трёхдневного отдыха в январе

14:01

В Сыктывкаре взрыв светошумовой гранаты в центре подготовки МВД унес жизнь девушки-курсантки

13:45

На Земле во вторник ожидаются очень сильные магнитные бури

13:30

Общественная палата России предлагает продлить работу детсадов

13:16

Выведенные из строя самолеты вернут на маршруты российских авиакомпаний

13:04

Артур Парфенчиков провел рабочую встречу с новым директором Онежского судостроительно-судоремонтного завода

12:55

Детский омбудсмен Карелии рассказал о главной ошибке взрослых в экстренных ситуациях

12:47

Соглашение о безвизовом режиме между Россией и Мьянмой вступает в силу 27 января

12:41

В Карелии пойманная рыба гигантских размеров вызвала споры у людей

12:20

Мошенники притворяются техподдержкой портала «Госуслуги»

12:08

В Петрозаводске задержали серийного вора

11:43

Электронный посадочный талон станет официальным документом для посадки на самолет

11:29

На Ключевой решали, кто ответит за снег у тренажёров и как вывезти сугробы от машин

11:15

Автомобиль сбил электровелосипедиста в центре Петрозаводска

11:06

17-летний подросток пострадал в ДТП на Лесном проспекте в Петрозаводске

10:48

Два человека погибли в столкновении иномарки и «КамАЗа» на трассе «Кола»

10:31

Подача тепла на Кукковке в Петрозаводске восстановлена

10:01

Ушёл из жизни режиссёр мультфильма «Король Лев» Роджер Аллерс

09:49

Жительница Пудожа перешла по ссылке и лишилась денег

09:28

Карелия снова стала регионом с самым высоким уровнем преступности в России

08:59

Салон красоты горел в Карелии ночью

08:39

В Карелии на онкоучёте состоит более 22 тысяч пациентов

08:21

На набережной Петрозаводска начали готовить снег для «Гипербореи»

08:01

Названа самая высокооплачиваемая рабочая профессия в России

07:41

Символом 2026 года по версии Союза охраны птиц России стала чомга

07:21

Православные христиане отмечают праздник Крещения Господня

07:01

Администрация города отказывается брать на баланс дорогу на Муезерской

06:41

Новые правила для авиаперевозчиков вступают в силу в России с 1 марта

00:10

Важные новости, которые вы могли пропустить

22:20

Новый учебник по географии будет дополнен цифровыми технологиями

22:01

Коммунальщики устранили повреждение на сетях на Кукковке

21:31

Коммунальщики сообщили о завершении сварочных работ на Кукковке

19:16

Пескоразбрасыватель полностью выгорел на дороге в Приладожье

19:01

Юный геймер из Костомукши «подарил» мошенникам 306 тысяч рублей матери

18:32

«Проиграли во всем»: «Динамо-Карелия» вновь уступило соперникам по МХЛ

17:46

Лишь местами до -9°С: совсем не крещенский прогноз на 19 января

17:01

«Мы в ответе за тех, кого приручили»: в Карелии посчитают зимующих уток

16:32

15 дорогостоящих операций будут доступны россиянам по ОМС

15:27

Коммунальщики меняют поврежденный участок трубы на Кукковке

14:31

Системе охлаждения мобильного катка на площади Кирова в Петрозаводске потребовался ремонт

14:16

Уголовное дело возбудили после истории с подвозом школьника в деревне Виданы

13:46

Двухэтажный дом полностью сгорел в Муезерском районе

13:01

Ситуацию с теплоснабжением на Кукковке держат на контроле городские власти

12:20

Без тепла на Кукковке остались жители 210 домов и воспитанники Кадетского училища

11:48

Жители десятков домов на Кукковке остались без тепла и горячей воды из-за аварии на сетях

11:15

30 россиянам отказали во въезде в Финляндию в 2025 году

10:46

Международный день снега сегодня отметят на трассе «Фонтаны»

10:02

Оценку за поведение могут ввести во всех российских школах с 1 сентября 2026 года

09:46

Жители Карелии стали жертвами мошенников в первые дни наступившего года

09:11

Карельская спортсменка вошла в пятёрку лучших на Всероссийских соревнованиях по биатлону

08:31

Правительство утвердило время ожидания скорой помощи

08:01

Жителей Карелии приглашают на арктический снежный фестиваль «Тропами Метсолы»

00:11
Киберпреступникам наруку: более 80% компаний нарушают требования к паролям
04 июня 2020, 14:44 Экономика
Поделиться

Компания "Ростелеком-Солар" провела исследование, которое показало, что около 80% компаний не соблюдают базовых правил парольной защиты.

фото: © Ростелеком

При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить права администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, с большой вероятностью способную привести к краже финансовых средств или конфиденциальной информации.

Эксперты предупреждают: недостатки, связанные с паролями, могут привести к полному доступу к внутренней сети и утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что использование слабых мест в своих интересах не требует со стороны злоумышленников специальных технических средств и позволяет им долго оставаться незамеченными внутри корпоративной сети. 

Самой распространенной ошибкой оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, "admin/admin", "admin/12345" и т.п.), а также отсутствие блокировок учетных записей, что позволяет проводить атаки на подбор паролей.

Иногда сотрудники устанавливают одинаковые пароли учетных записей с различными правами.

Например, в целях безопасности системным администраторам выдаются две учетные записи: пользовательская, в которой он работает по умолчанию, и привилегированная административная, используемая по мере необходимости. Однако часто администраторы в обоих случаях ставят одинаковые пароли, что сводит на нет принятые меры безопасности. Подобные недостатки эксперты "Ростелеком-Солар" эксплуатируют в большинстве исследуемых корпоративных сетей.

Еще одна распространенная ошибка – хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  Например, пароли, которые рядовые записывают в текстовых файлах на рабочих компьютерах. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получает управление привилегированными учетными записями, проникая вглубь компании.

Также, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что обычно провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

Решить проблему, по мнению экспертов компании, можно введением двухфакторной аутентификации пользователей. Однако на данный момент из-за сложности организации и высокой стоимости услуги многие компании этого не делают. Более доступным вариантом является обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

в ленту
В России признаны экстремистскими и запрещены организации: ФБК (Фонд борьбы с коррупцией, признан иноагентом), Штабы Навального, «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ, батальоны «Азов» и «Айдар». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», «Сеть», «Колумбайн». В РФ признана нежелательной деятельность «Открытой России», издания «Проект Медиа». СМИ-иноагентами признаны: телеканал «Дождь», «Медуза», «Важные истории», «Голос Америки», радио «Свобода», The Insider, «Медиазона», ОВД-инфо. Иноагентами признаны общество/центр «Мемориал», «Аналитический Центр Юрия Левады», Сахаровский центр. Instagram и Facebook (Metа) запрещены в Российской Федерации за экстремизм.
Подписывайтесь на наш Дзен!
Подписаться

Сайт stolicaonego.ru использует метрические программы веб-аналитики Яндекс.Метрика и Liveinternet.

Продолжая работу с сайтом stolicaonego.ru, вы подтверждаете использование cookies вашего браузера с целью улучшить сервис, также соглашаетесь с документами:
Политика конфиденциальности и Пользовательское соглашение