Парольная защита (пароли) - Все публикации

Парольная защита (пароли) - Все публикации

Парольная защита (пароли)

Вопрос
Задать вопрос

Hive Systems: 8-значные пароли можно взломать менее чем за час

...
Hive Systems: 8-значные пароли можно взломать менее чем за час

Специалисты компании Hive Systems опубликовали отчёт, согласно которому брутфорс-атака может взломать восьмизначный пароль менее чем за час. Эксперты также поделились таблицей, которая поможет пользователям сориентироваться при выборе пароля.

Microsoft: Только 22% корпоративных клиентов используют MFA

...
Microsoft: Только 22% корпоративных клиентов используют MFA

Microsoft уже несколько лет пытается объяснить пользователям и организациям, что многофакторная аутентификация (MFA) в современных реалиях — уже необходимость, а не просто дополнительный слой защиты аккаунтов. Тем не менее далеко не все клиенты Azure Active Directory (AD) прибегают к MFA, согласно статистике корпорации.

Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

...
Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

Вредоносная программа RedLine стала очередным напоминанием пользователям о том, что хранить пароли в браузерах нельзя ни при каких обстоятельствах. Как отметили эксперты по кибербезопасности, этот зловред крадёт учётные данные из Google Chrome, Microsoft Edge и Opera.

Мастер-пароли пользователей LastPass могли быть скомпрометированы

...
Мастер-пароли пользователей LastPass могли быть скомпрометированы

Пользователи менеджера паролей LastPass сообщают о попытках компрометации их мастер-паролей. Людям приходят соответствующие электронные письма, в которых говорится о попытках входа из неизвестного местоположения.

В 2022 году 2FA станет обязательной для входа на портал госуслуг

...
В 2022 году 2FA станет обязательной для входа на портал госуслуг

Россияне, пользующиеся порталом госуслуг, в следующем году будут вынуждены задействовать для входа двухфакторную аутентификацию. Напомним, что текущие настройки допускают вход только по логину и паролю.

NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

...
NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

Коллекция ИБ-проекта Have I Been Pwned (HIBP) пополнилась 585 570 857 попавшими в паблик паролями. Из них 225 665 425 оказались совершенно новыми — они уже доступны в поисковой системе бесплатного сервиса Pwned Passwords.

Как выбрать метод аутентификации пользователей в СУБД

...
Как выбрать метод аутентификации пользователей в СУБД

Как грамотно выбрать надёжный метод аутентификации для пользователей в системе управления базами данных (СУБД), опираясь на такие критерии, как сложность и цена реализации, а также уровень безопасности? Как расширение и графический веб-интерфейс могут упростить работу? Рассмотрим на примере отечественной СУБД Jatoba.

Единственный и бессменный админ-пароль — частая причина заражения сети

...
Единственный и бессменный админ-пароль — частая причина заражения сети

Анализ внутренних систем компании, пораженных шифровальщиком, показал, что взломщики использовали доступ по RDP с локальными правами администратора. Исследователи из AhnLab также отметили, что во всех случаях пароль был одинаков и не менялся последние год или два.

Mozilla пофиксила в Firefox отправку паролей в Windows Cloud Clipboard

...
Mozilla пофиксила в Firefox отправку паролей в Windows Cloud Clipboard

Разработчики Mozilla устранили баг Firefox, который приводил к записи имён пользователей и паролей в Windows Cloud Clipboard. Как отметила сама корпорация, брешь представляла серьёзный риск, поскольку могла раскрыть учётные данные при копировании.

Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

...
Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

Согласно новым данным, которые собрала сеть ханипотов Microsoft, большинство использующих брутфорс киберпреступников пытаются угадать исключительно короткие пароли. Лишь небольшой процент атакующих берутся работать со сложными и длинными комбинациями.