Studie: ukradená hesla se používají již za 7 dní

Ruská služba pro monitorování darknetu a zpravodajské analýzy úniků dat DLBI provedla studii, jak rychle kyberzločinci využívají ukradené přihlašovací údaje. Analýza ukázala, že mezi zveřejněním takových dat a jejich praktickým použitím k napadení účtů uplyne velmi málo času.

Podle expertů se uniklé dvojice login-heslo začínají v průměru používat v automatizovaných útocích již 7 dní po úniku. Pokud jde o přihlašovací údaje spojené s korporátní infrastrukturou – například domény firem nebo vládních oddělení – pokusy o hackování začínají ještě rychleji, přibližně za 3 dny.

Tento rozdíl plyne z vysoké hodnoty korporátního přístupu. Taková data si nejčastěji přímo kupují provozovatelé ransomwaru za vyšší ceny, obcházejí darknetové fóra a Telegramové kanály. Získaný přístup je pak využit téměř okamžitě k útokům na vnitřní sítě organizací.

Upozorňuje se, že prodejci uniklých dat nezahrnují jen hackery online služeb, ale také operátory škodlivých stealer programů. Tyto stealery kradou uložená hesla a session cookies přímo z počítačů uživatelů, a podíl takových zdrojů úniků v posledních letech stabilně roste.

Zakladatel DLBI Ashot Oganesyan zdůraznil, že uživatelé by se měli vyhýbat opakovanému používání hesel, zejména nepoužívat stejné kombinace pro pracovní a osobní služby. Dodal, že je užitečné používat externí správce hesel, které nabízejí vyšší ochranu než ty vestavěné v prohlížečích, a nezanedbávat antivirový software. Pro firemní IT oddělení doporučil co nejširší zavedení dvoufaktorového ověřování a využívání automatizovaných služeb pro kontrolu kompromitace hesel, protože rychlost, jakou hackeři zpracovávají úniky hesel, se pravděpodobně zvýší.