Даже изобретатель «Всемирной паутины» может быть взломан. Как насчет нас?
Даже у изобретателя «Всемирной паутины» (World Wide Web) мистера Тим Бернерс-Ли может быть украден например, руководитель), является достаточным средством для кибер-преступника, чтобы проникнуть во всю систему компании.
Согласно недавнему отчету Cloud Security Alliance (CSA), примерно четверть (22%) IT-нарушений в компаниях начинались с утечки какого-либо одного пароля. Кроме этого, 65% опрошенных в рамках данного исследования считают, что с вероятностью выше среднего, после кражи пароля в будущем возникнут определенные риски.
Четверть IT -нарушений начиналось с утечки одного какого-нибудь пароля
На фото: Тим Бернерс-Ли, изобретатель «Всемирной паутины»
Как и многие другие, ситуации, в которую попал Тим Бернерс-Ли, можно было бы легко избежать. Если хакер получил доступ к «задней двери» W3C, то возможно, это произошло потому, что Бернерс-Ли использовал одинаковые пароли: возможно, тот же самый, что он использовал для IRC-чатов при взаимодействии со своей командой.
Злоумышленник вначале проник в систему, используя информацию от Бернерс-Ли, затем тот же пароль без проблем открыл ему другие точки доступа. Даже стало возможным проникнуть в зону редактирования веба, изменить профиль основателя и оставить свои «следы» в качестве доказательства того, что кибер-преступник был там.
Чтобы не оказаться в подобной ситуации, существует простой и эффективный способ, которому должен следовать каждый сотрудник компании: использовать различные пароли для каждого сервиса. Таким образом, если один из Ваших паролей будет украден, то кибер-преступники не смогут получить доступ к другим ресурсам, принадлежащим Вашей компании.
Кроме того, важно иметь надежное решение безопасности Вашей компании, как, например, Adaptive Defense 360, которое способно противостоять краже корпоративной информации и бороться с внутренними и внешними угрозами.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.