Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Неправильное использование паролей – главная причина хакерства

Bookmark and Share

Согласно Lieberman Software, 48% из опрошенных специалистов по ИТ-безопасности работают на организацию, чья сеть была взломана хакерами. Опрос нарисовал ясную картину полного беспорядка, который творится с паролями среди ИТ-персонала и безразличие высшего руководства к сохранности паролей.

  • 51% респондентов имеет 10 или более паролей, используемых в работе;
  • 42 % опрошенных заявили, что в их организациях ИТ-персонал делится друг с другом паролями и доступами к системам и приложениям;
  • 26 % сказали, что они были в курсе, что некоторые члены ИТ-персонала злоупотребляют своим привилегированным положением в незаконном получении доступа к важной информации;
  • 48 % респондентов работают в компаниях, которые не меняют свои привилегированные пароли в течение 90 дней – что является нарушением основных нормативных требований и одной из главных причин, почему хакеры все еще в состоянии поставить под угрозу безопасность крупных организаций.

Управление паролями и утечка данных

Опрос более 300 ИТ-специалистов показывает, что фундаментальное отсутствие понимания ИТ-безопасности на предприятиях, особенно в области контроля паролей и привилегированных логинов, открывает путь для новой волны утечки данных.

Эти недостатки являются лазейками, через которые хакеры получают доступ к наиболее важным данным организации. Если почти 50% всех паролей остаются неизменными, как показало это исследование, то выходит, что фундаментальные и базовые правила ИТ-безопасности игнорируются и сотрудниками, и их высшим руководством.

Привилегированные аккаунты содержат особое разрешение на доступ к файлам, установке и запуску программ, а также изменению параметров конфигурации. Их неправильное использование является основной причиной утечки данных.

Филипп Либерман, президент и генеральный директор Lieberman Software сказал: "Это исследование показывает, что несмотря на огромное количество и частоту утечек данных в течение последних двенадцати месяцев, высшее руководство многих организаций до сих пор не поняло основ ИТ-безопасности. Фактически, они сами активно прокладывают путь к своим дальнейшим бедам".

Далее он продолжил: "Отсутствие порядка в системе паролей среди ИТ-персонала крупных организаций есть отражение апатии руководства в этом вопросе, высшее руководство кажется просто преступно слабым в соблюдении политики ИТ-безопасности - в ущерб своих организаций".

"Небрежное отношение ИТ-подразделений опрошенных нами организаций может стоить им очень дорого в ближайшие месяцы. Мы постоянно повторяли, что соблюдение основных правил безопасности включает в себя блокировку доступа к системам, содержащим конфиденциальные данные для минимизации внутренних угроз. Тем не менее, всего через несколько месяцев после атак Sony, RSA Security и ComodoHowever, ситуация во многих крупных организациях остается рискованной", - сказал Либерман.

"Управлению придется уделять гораздо больше внимания основным правилам безопасности, или оно будет вынуждено извиниться перед своими акционерами и клиентами за большие потери данных и, как результат, нарушение преданности бренду. Самым неприятным является то, что высшее руководство вообще не контролирует деятельность отделов ИТ-безопасности, чтобы избежать дальнейшей массовой утечки данных".



Теги: безопасность , исследование , пароль





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Праздничный ажиотаж интернет-шопинга подчеркивает недостатки веб-приложений
Требования безопасности нацелены на укрепление разбитой системы SSL: слишком мало, слишком поздно
Gartner: основные тенденции информационной безопасности и безопасного совершения покупок на 2012 год
Старые смартфоны: тонны данных для новых владельцев
Молодые пользователи идут на крайние меры ради доступа в интернет
Новое поколение и целевые атаки вошли в список угроз 2012
Google Wallet хранит некоторую информацию о платежных картах в открытом виде
Четыре румына обвиняются во взломе Subway и других розничных сетей
Imperva прогнозирует тенденции в сфере кибер-безопасности на 2012 год
ПРЕДЫДУЩИЕ СТАТЬИ
SEC признается в утечке информации
Инженер заключен в тюрьму за переделку устройства для ввода PIN-кода в скиммер
Агентство социального обеспечения публикует тысячи номеров социального страхования
Когда речь заходит о взломе, размер имеет значение
Бизнесу велено раскрывать данные о хакерских атаках
Профессионалы в области безопасности говорят, что у хакеров над ними преимущество
Facebook обвинили в нарушении закона о слежке
Новые данные Microsoft позволили здраво оценить угрозу нулевого дня и показали несерьезное отношение к патчам
Хакеру предъявлено обвинение во взломе почтовых ящиков знаменитостей
40% предприятий страдали от нарушения безопасности из-за незащищенного веб-серфинга...
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
20.10.2011 11:21:52
Ответить Ссылка
quote:

Неправильное использование паролей – главная причина хакерства
если честно я ваще не вижу смысла в этом наборе слов
UserГость
20.10.2011 13:09:28
Ответить Ссылка
Неправильное использование паролей еще вирусы и трояны во флешках причина хакерства




Keywords: zPOSTz zDEFENCEz, zNEWSz, zYANDEXz z57377z
Для Авторов: edit Lock delete Lock



    Rambler's Top100