Υλικά για διαπιστευτήρια

7 Μαΐου 2020 | Cyber Υλικά για διαπιστευτήρια


cybrary όρος πλήρωσης διαπιστευτηρίων

Το Credential Stuffing είναι η αυτόνομη εισαγωγή κλεμμένων διαπιστευτηρίων ονόματος χρήστη και κωδικού πρόσβασης σε μια λειτουργία ελέγχου ταυτότητας ιστού με την ελπίδα απόκτησης μη εξουσιοδοτημένης πρόσβασης σε λογαριασμούς χρηστών. Μόλις ολοκληρωθεί με επιτυχία η σύνδεση σε έναν λογαριασμό, οι επιθέσεις αναλαμβάνουν γρήγορα τον έλεγχο του λογαριασμού. Σε αυτό το σημείο, ο χάκερ μπορεί να πραγματοποιήσει δόλιες οικονομικές συναλλαγές. Στην περίπτωση ενός λογαριασμού email, θα συλλέξει τους φακέλους απεσταλμένων και διαγραμμένων στοιχείων των λογαριασμών για κάθε διεύθυνση email που είναι διαθέσιμη σε αυτόν. Πιθανότατα θα στοχεύσουν αυτά τα άτομα με νέες επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), προσποιούμενοι ότι είναι το αξιόπιστο μέρος του οποίου ο λογαριασμός έχει παραβιαστεί.

Οι χάκερ γενικά αποκτούν αυτά τα κλεμμένα διαπιστευτήρια μέσω των χρηστών που κάνουν κλικ σε συνδέσμους επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) και εισάγουν τα στοιχεία του λογαριασμού τους σε ψεύτικες συνδέσεις ιστότοπων. Εναλλακτικά, μπορούν να αγοράσουν βάσεις δεδομένων ονόματος χρήστη και κωδικού πρόσβασης στο dark web. Τέλος, οι επαγγελματίες χάκερ θα παραβιάσουν δημοφιλείς ιστότοπους και θα κλέψουν τη βάση δεδομένων κωδικών πρόσβασης ελπίζοντας ότι δεν έχει κρυπτογραφηθεί σωστά με αλατισμένους και επαναληπτικά κατακερματισμένους κωδικούς πρόσβασης.

Πηγή: Secret Security Wiki

Επιπλέον Ανάγνωση: Η Εξελισσόμενη Απειλή της Παραποίησης Διαπιστευτηρίων

Σχετικοί όροι: Ηλεκτρονικό ψάρεμα (phishing) , ηλεκτρονικό ψάρεμα (spear-phishing ) , Δούρειος Ίππος

Τι πρέπει να κάνετε ως ΜΜΕ;

Η παραβίαση διαπιστευτηρίων είναι μια άλλη κυβερνοεπίθεση που μπορεί να μετριαστεί μέσω της κατάλληλης εκπαίδευσης και ευαισθητοποίησης σχετικά με την κυβερνοασφάλεια. Η εκπαίδευση των εργαζομένων και η χρήση των νέων δοκιμών ηλεκτρονικού "ψαρέματος" (phishing) του CyberHoot μπορούν να μειώσουν την πιθανότητα παραβίασης της ασφάλειας λόγω της εισαγωγής διαπιστευτηρίων από έναν χρήστη σε έναν κακόβουλο ιστότοπο. Ο καλύτερος τρόπος για να αμυνθείτε ενάντια σε αυτό το είδος επίθεσης είναι μέσω της σωστής υγιεινής των κωδικών πρόσβασης και της εκπαίδευσης των εργαζομένων/προσωπικού σχετικά με τους κινδύνους του ηλεκτρονικού "ψαρέματος" (phishing). Η σωστή υγιεινή των κωδικών πρόσβασης μπορεί να απλοποιηθεί με τα ακόλουθα βήματα:

  • Απαιτήστε από τους υπαλλήλους να χρησιμοποιούν ένα Διαχειριστής κωδικών πρόσβασης;
  • Απαιτήστε από τους υπαλλήλους να χρησιμοποιούν έναν μοναδικό, σύνθετο κωδικό πρόσβασης 14+ χαρακτήρων ή φράση πρόσβασης για κάθε λογαριασμό που χρησιμοποιείτε·
  • Απαίτηση Έλεγχος ταυτότητας δύο παραγόντων σε όλους τους λογαριασμούς που έχουν πρόσβαση στο διαδίκτυο·
  • Απαιτήστε από τους υπαλλήλους να αλλάξουν όλους τους κωδικούς πρόσβασης σε λογαριασμούς που δεν είναι μοναδικοί.
  • Χρησιμοποιήστε το εργαλείο αναζήτησης Dark Web του CyberHoot (εδώ) για να δείτε εάν κάποιος από τους λογαριασμούς σας έχει εκτεθεί μέσω παραβιάσεων ιστοτόπων στο διαδίκτυο.

Για να μάθετε περισσότερα σχετικά με το Credential Stuffing, παρακολουθήστε αυτό το σύντομο βίντεο 5 λεπτών:

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Το πρόβλημα μηδενικής ημέρας της SonicWall: Τι πρέπει να γνωρίζουν οι μικρές επιχειρήσεις για το ransomware της INC

Το πρόβλημα μηδενικής ημέρας της SonicWall: Τι πρέπει να γνωρίζουν οι μικρές επιχειρήσεις για το ransomware της INC

Συγγραφέας: Craig Taylor Δεν μπορώ να επισκεφτώ μια καφετέρια, να παίξω γκολφ, να κάνω μια φιλική συζήτηση με...

Διαβάστε περισσότερα
Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα