กว่า 30% ของ Data Breach มาจาก password ที่คาดเดาง่ายเกินไป
2022.01.06
กว่า 30% ของ Data Breach มาจาก password ที่คาดเดาง่ายเกินไป
จากแบบสอบถามล่าสุดเปิดเผยว่า 30% ของผู้ที่พบเจอเหตุการณ์ data breach (ข้อมูลถูกขโมย) มีสาเหตุจาก password ไม่รัดกุมพอ
การสำรวจล่าสุดที่ดำเนินการโดย GoodFirms ประเมินปัจจัยเสี่ยงที่เกี่ยวข้องกับการจัดการรหัสผ่าน และวิธีป้องกันจากการโจมตี หรือ การละเมิด ผลการวิจัยพบว่า 30% ของผู้ตอบแบบสอบถามรายงานการรั่วไหลของรหัสผ่าน และการละเมิดความปลอดภัยอันเป็นผลมาจากการใช้รหัสผ่านที่ไม่ดี ผู้ตอบแบบสำรวจยอมรับว่าเลือกรหัสผ่านที่ไม่ดี เช่น แชร์รหัสผ่านกับเพื่อนร่วมงาน สมาชิกในครอบครัว หรือเพื่อน เขียนลงในกระดาษโน้ต, กระดาษ, สมุดโน๊ต; ใช้รหัสผ่านซ้ำในหลายไซต์ และเปลี่ยนเมื่อได้รับแจ้งเท่านั้น
ด้วยเหตุนี้ นักวิจัยจึงได้เปิดเผยแนวทางการตั้งรหัสผ่านที่ดีที่สุดบางประการเพื่อสร้างรหัสผ่านที่ไม่สามารถแฮ็กได้ แนวทางปฏิบัติเหล่านี้รวมถึงการใช้ VPN ที่ปลอดภัย การตรวจสอบสิทธิ์แบบสองปัจจัย (2 Factor authentication) การใช้ซอฟต์แวร์การจัดการรหัสผ่าน (Password manager) และการสร้างรหัสผ่านเฉพาะที่ไม่สามารถคาเดาได้ง่ายๆ
Wizberry Mobile Security มาพร้อม Security policy ที่คุณสามารถกำหนดนโยบายการตั้ง password ของเครื่อง client ในองค์กรได้ เช่น ความยาวขั้นต่ำของรหัสผ่าน อายุของรหัสผ่าน ความซับซ้อนของรหัสผ่าน เป็นต้น ติดต่อเข้ามาเพื่อรับสิทธิทดลองใช้งานฟรี 30 วัน
ที่มา : https://www.itsecurityguru.org/2021/12/10/weak-passwords-caused-30-of-security-breaches/
บทความที่เกี่ยวข้อง
กฎหมาย
ความปลอดภัย
กองทัพอิสราเอลแฮ็คเครือข่ายการสื่อสารของหอควบคุมสนามบินเบรุต
เมื่อวันเสาร์ที่ผ่านมา กองทัพอิสราเอลได้เจาะเครือข่ายการสื่อสารหอควบคุมการบินสนามบินนานาชาติ Rafic Hariri ในเบรุต ประเทศเลบานอน
2024.10.03
ข่าว
ความปลอดภัย
มัลแวร์ Octo2 ตัวใหม่คุกคามความปลอดภัยของธนาคารบนมือถือ
นักวิจัย ThreatFabric พบว่าตัวแปรนี้ลดเวลาแฝงได้อย่างมากระหว่างเซสชันการควบคุมระยะไกล แม้ภายใต้สภาวะเครือข่ายที่ไม่ดีก็ตาม ด้วยการเพิ่มประสิทธิภาพการส่งข้อมูล นอกจากนี้ Octo2 ยังบูรณาการเทคนิคการบดบังขั้นสูง รวมถึงอัลกอริทึมการสร้างโดเมน (DGA) ซึ่งทำให้มัลแวร์สามารถเปลี่ยนที่อยู่เซิร์ฟเวอร์คำสั่งและการควบคุม (C2) แบบไดนามิก ทำให้การตรวจจับมีความท้าทายยิ่งขึ้น
2024.09.27
ข่าว
ความปลอดภัย
ตำรวจสิงคโปร์จับกุมแฮกเกอร์ 6 รายที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ระดับโลก
ชายทั้ง 6 คน อายุระหว่าง 32-42 ปี ถูกสงสัยว่ามีส่วนเกี่ยวข้องกับ "กลุ่มอาชญากรระดับโลก" ที่ก่ออาชญากรรมไซเบอร์ จากปฏิบัติการดังกล่าว ทางการได้ยึดอุปกรณ์อิเล็กทรอนิกส์และเงินสดได้ นอกจากนี้ ชายสัญชาติสิงคโปร์ยังถูกตั้งข้อหาสนับสนุนการเข้าถึงเว็บไซต์โดยไม่ได้รับอนุญาต ซึ่งเป็นความผิดที่ต้องรับโทษปรับไม่เกิน 5,000 ดอลลาร์สิงคโปร์ (3,830 ดอลลาร์สหรัฐ) หรือจำคุกไม่เกิน 2 ปี หรือทั้งจำทั้งปรับ สำหรับผู้กระทำผิดครั้งแรก
2024.09.12