CPP: 46% британцев используют один пароль

CPP: 46% британцев используют один пароль

...

Растущая активность разнообразных кибермошенников мало беспокоит рядовых обитателей Интернета. Как показали недавние исследования, для защиты доступа к самым разным своим сайтам почти половина британских пользователей использует один и тот же пароль.

По данным страховой компании CPP, 46% интернет-пользователей Великобритании признались, что их аккаунты в социальных сетях, банковских сервисах и онлайн магазинах защищены одним и тем же паролем. Еще 8% использует на разных сайтах вариации на тему все того же единственного исходного пароля.

Очевидно, что не все сайты обеспечивают высокий уровень защиты от фишинга. Однажды получив в свое распоряжение пароль, мошенники смогут проникнуть во все остальные аккаунты пользователя.

Кроме того, в исследовании отмечается, любовь интернет-пользователей к незатейливым и примитивным паролям. Хотя многие интернетчики перестали использовать пароли вроде "123456" и "qwerty", все же разнообразием секретные слова британцев не отличаются.

Почти пятая часть из них выбирает в качестве пароля кличку домашнего любимца. Каждый десятый указывает имя детей или девичью фамилию матери, а 12% - дату собственного дня рождения (нередко указываемую в открытом доступе на страницах социальных сетей).

Также специалисты обеспокоены той легкостью, с которой граждане делятся своими паролями с коллегами и друзьями. По данным исследования, 40% британцев сообщали свои пароли как минимум еще одному человеку.

По словам эксперта CPP Сары Блейни, ни один здравомыслящий человек не будет использовать один и тот же ключ для своего дома, автомобиля и гаража. Поэтому пользователи не должны использовать один пароль на все сайты. Необходимо использовать несколько паролей, состоящих из комбинаций букв и цифр, которые трудно взломать.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Модули на Go стирают диски на Linux-серверах: опасная атака через GitHub

Исследователи из компании Socket, занимающейся безопасностью цепочек поставок, обнаружили новую волну атак на Linux-серверы — и на этот раз злоумышленники действуют через модули на Go, опубликованные на GitHub.

Вредоносный код был обнаружен в трёх модулях, замаскированных под легитимные проекты. Внутри — сильно запутанный код, который тянет на сервер скрипт с говорящим названием done.sh и тут же запускает его.

Что делает скрипт? Он запускает команду dd, которая затирает весь диск нулями. Да-да, весь: основной том /dev/sda, где хранится всё — от операционной системы до пользовательских файлов и баз данных. После такого «обнуления» восстановить систему уже невозможно — она становится полностью неработоспособной.

Атака нацелена исключительно на Linux-среду — скрипт предварительно проверяет, что выполняется именно на ней (runtime.GOOS == "linux"). И если всё «по плану» — начинается уничтожение данных.

Socket отмечает, что всё происходит практически мгновенно: модули скачивают скрипт с помощью wget и сразу запускают его. Реагировать просто не успеешь.

Вот список зловредных модулей, которые были удалены с GitHub после обнаружения:

  • github[.]com/truthfulpharm/prototransform
  • github[.]com/blankloggia/go-mcp
  • github[.]com/steelpoor/tlsproxy

Все трое выглядели как нормальные разработки: один якобы конвертировал данные сообщений, второй реализовывал протокол Model Context, а третий предлагал TLS-прокси для TCP и HTTP. Но на деле — лишь прикрытие для деструктивного кода.

Проблему усугубляет сама архитектура Go-экосистемы: из-за децентрализации и отсутствия строгой модерации злоумышленники могут создавать модули с любыми именами — даже такими, что выглядят как «настоящие». И если разработчик случайно подключит такой модуль — последствия могут быть катастрофическими.

Вывод простой: даже кратковременный контакт с этими модулями — это прямой путь к полной потере данных. Будьте осторожны, проверяйте зависимости и не доверяйте незнакомым репозиториям, даже если они выглядят «по-настоящему».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru