Check Point: почти 80% пользователей применяют личные данные при создании паролей

Известный поставщик решений для обеспечения сетевой безопасности провел исследование, целью которого было выяснить "парольные привычки" индивидуальных пользователей. Факты оказались не особенно удивительны, но все же интересны.



Например, более четверти участников исследования (26%, если быть точным) сообщили, что для различных Интернет-служб, где требуется авторизация - будь то электронная почта, онлайн-банкинг или социальные коммуникации, - они используют один и тот же пароль. 8% признались, что они не придумывают кодовые слова сами, а берут их из особых "списков надежных паролей", которые находят в Сети.


Кстати, 22% пользователей рассказали, что их учетные записи в социальных сетях по крайней мере единожды подвергались взлому, а еще ровно такое же количество участников сталкивалось с проникновением злоумышленника в их электронные почтовые ящики.


Вице-президент Check Point Бэри Эбдал, комментируя результаты исследования, отметил, что пользователям Сети не стоит забывать о важности надежной парольной защиты - особенно сейчас, когда в преддверии наступающих праздников многие люди совершают покупки в Интернет-магазинах. По его словам, первая линия защиты против киберпреступников, желающих получить НСД к важным данным и извлечь из этого выгоду, - это сильные пароли, которые создаются индивидуально для каждой отдельной учетной записи.


Check Point напоминает, что надежный пароль - это как минимум 8-10 буквенных и цифровых символов, при выборе которых (вопреки представлениям тех самых 79% участников исследования, чье мнение вынесено в заголовок) не стоит использовать имена и фамилии, адреса, даты рождения и телефонные номера.


PC World

" />

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

VIP Games неумышленно слила в Сеть данные десятков тысяч геймеров

Персональные данные 66 тыс. пользователей VIPGames.com оказались в открытом доступе из-за неправильной конфигурации облачного хранилища, используемого операторами игрового сервиса.

Социальная онлайн-платформа VIPGames.com располагает обширной коллекцией настольных и карточных игр. Ее ежедневно посещают более 20 тыс. геймеров, используя десктоп или мобильное приложение. О популярности сервиса свидетельствует также большое число загрузок Android-клиента VIP Games из Google Play — свыше 100 тысяч.

Незащищенный сервер с 30 Гбайт конфиденциальных данных обнаружили участники исследовательского проекта WizCase. Эта база содержала 23 млн записей с информацией о десятках тысяч завсегдатаев VIPGames.com — такой как имя пользователя, email, тип устройства, IP-адрес, хеш пароля, ID Facebook, Twitter или Google; детали внутриигровых транзакций, размеры ставок и даже причины, по которым геймеру был заблокирован доступ (обычно это жульничество или нарушение социальных норм поведения).

В случае злого умысла эта информация позволяет совершать мошеннические действия, шантажировать жертву, скомпрометировать пароль, осуществить кражу личности (identity theft), провести фишинговую или вредоносную атаку. Стоит также отметить, что игровые сервисы издавна подвергаются многочисленным атакам; на них нападают не только хакеры, но также конкуренты и даже рассерженные или завистливые игроки.

Слив ПДн на VIPGames.com — неприятное событие, но такие инциденты, к сожалению, стали привычными. Так, две недели назад вскрылась масштабная утечка у китайского сервис-провайдера Socialarks, которая тоже произошла из-за халатного отношения к защите пользовательских данных.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru