Американцам посоветовали не указывать имена питомцев в качестве пароля

Американцам посоветовали не указывать имена питомцев в качестве пароля

Американцам посоветовали не указывать имена питомцев в качестве пароля

Несмотря на все увещевания экспертов в отношении грамотного использования паролей, многие пользователи до сих пор пренебрегают элементарными правилами. Проблему наглядно показали в свежем исследовании, коснувшемся практик защиты своих аккаунтов среди американцев.

Аналитики Aura изучили привычки пользователей интернета из США и пришли к выводу, что люди часто используют имена домашних животных в качестве паролей. Если быть точными, 39% хозяев указывают клички своих пушистых друзей.

Интересно, что доля таких пользователей среди респондентов в возрасте от 35 до 44 лет увеличивается до 50%. Как отмечают исследователи, это крайне рискованная практика, поскольку информацию о питомце часто можно найти в Сети.

Например, специалисты Aura приводят следующие данные:

  • 59% хозяев публиковали в Сети фотографии своего домашнего животного.
  • 48% указывали имя своего питомца в соцсетях.
  • У 36% пользователей, указавших имена своих питомцев, 500 и более подписчиков в соцсетях.

Напомним, что совсем недавно мы рассуждали на тему «когда аутентификацию избавят от паролей», а годом ранее вышел наш обзор систем аутентификации на основе одноразовых паролей (one-time password).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Silent Crow взяла ответственность за атаку на Аэрофлот

Хактивистская кибергруппировка Silent Crow заявила об ответственности за масштабную атаку на информационные системы «Аэрофлота». По словам злоумышленников, им удалось получить доступ к 122 корпоративным системам авиакомпании, включая ключевые внутренние сервисы, данные сотрудников и клиентов. Об атаке стало известно утром 28 июля, и спустя 40 минут в сети появилось сообщение от самой группировки.

Сообщение от Silent Crow появилось менее чем через час после официальной информации о сбое в работе сервисов «Аэрофлота».

В нём утверждается, что злоумышленники находились внутри ИТ-инфраструктуры авиакомпании в течение года. За это время они якобы получили доступ к ERP и CRM-системам, сервисам бронирования билетов, внутреннему корпоративному порталу, системе управления электронной почтой и даже рабочим станциям топ-менеджеров компании.

Среди прочего Silent Crow заявляет о доступе к системе бронирования Sabre. Однако следует отметить, что её оператор ещё в марте 2022 года отключил «Аэрофлот» от этой платформы в рамках санкционных мер. Более того, с ноября 2024 года в России действует запрет на предоставление облачных сервисов компаниям из РФ со стороны иностранных провайдеров.

Также хактивисты утверждают, что им удалось выгрузить массивы данных из всех скомпрометированных систем. В список якобы попали записи аудиопереговоров, видеонаблюдение, а также персональные данные всех российских клиентов, когда-либо пользовавшихся услугами «Аэрофлота». Группировка анонсировала начало публикации этих данных в ближайшее время.

Кроме того, злоумышленники заявили об уничтожении информации с 7 000 серверов компании — как физических, так и виртуальных. По их словам, стерто 12 ТБ баз данных, 8 ТБ файлов с корпоративного портала и 2 ТБ содержимого почтовых ящиков.

Напомним, ранее Silent Crow брала на себя ответственность за утечку данных о закупках «Ростелекома» в январе 2025 года. Тогда же группировка заявила о компрометации базы данных «Росреестра», однако данный инцидент официально подтверждён не был.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru