Эпик фэйл: самые серьёзные и глупые взломы паролей в 2021 году |
По инф. Dashlane |
В 2021 году мир отметил 60-ю годовщину изобретения компьютерного пароля, а ещё он запомнится как год наихудших взломов систем кибербезопасности. Сайт управления паролями
Верхнюю строку рейтинга занимает американская компания SolarWinds, производящая программное обеспечение в сфере управления ИТ-инфраструктурой. В феврале 2021 года руководители компании обвинили стажёра в использовании слишком небезопасного пароля solarwinds123, который просочился в Сеть и раскрыл файловый сервер SolarWinds. В марте стало известно, что международная группа хакеров получила контроль над 150 тысячами камер облачной системы безопасности Verkada, включая камеры на заводах и складах Tesla, а также в больницах, тюрьмах, школах и спортивных залах Equinox. Хакерский форум RockYou2021 отметился рекордной утечкой паролей. Как стало известно в начале июня, посетитель форума опубликовал TXT-файл объёмом 100 гигабайт, содержащий 8,4 миллиарда паролей. По сложившейся традиции не избежал скандала и Facebook: 533 миллиона его пользователей стали жертвами утечки данных. Сотрудники Ticketmaster ― компании по продаже и распространению билетов использовали незаконно полученные пароли для взлома компьютерных систем конкурирующей фирмы. В итоге компания выплатила штраф в размере 10 миллионов долларов за взлом. Не остался без внимания в 2021 году регистратор доменных имён GoDaddy. Данные 1,2 миллиона его клиентов были раскрыты после того, как хакеры получили доступ к управляемой среде хостинга WordPress. Был взломан и юридический департамент Нью-Йорка ― хакер использовал украденный пароль электронной почты сотрудника и получил доступ к базе данных, где, в частности, хранится информация о неправомерных действиях полиции и медицинские записи сотрудников. Согласно отчёту о расследовании нарушений Verizon за 2021 год, средняя стоимость нарушения данных составляет 4,24 миллиона долларов, и 80% нарушений вызваны слабыми, повторно используемыми и украденными паролями сотрудников, сообщает Dashlane.
ЛЮДЯМ ТАКЖЕ ИНТЕРЕСНО:
|