Viteza atacurilor cibernetice cu credentiale furate: studiu DLBI
Studiu DLBI arată că credentialele furate sunt folosite în atacuri în medie în 7 zile, iar cele corporative în 3 zile. Află cum să te protejezi.
Studiu DLBI arată că credentialele furate sunt folosite în atacuri în medie în 7 zile, iar cele corporative în 3 zile. Află cum să te protejezi.
© RusPhotoBank
Serviciul de monitorizare a informațiilor din încălcări de date și darknet DLBI a realizat un studiu privind viteza cu care infractorii cibernetici folosesc credentiale de autentificare furate. Analiza a arătat că trece foarte puțin timp între momentul în care astfel de date apar în spațiul public și utilizarea lor practică pentru spargerea conturilor.
Potrivit experților, perechile de date de autentificare scurse încep să fie folosite în atacuri automate în medie la doar 7 zile de la încălcare. Când vine vorba de credentiale asociate cu infrastructura corporativă – cum ar fi domeniul unei companii sau al unui departament guvernamental – încercările de hack încep și mai repede, în aproximativ 3 zile.
Această diferență provine din valoarea ridicată a accesului corporativ. Astfel de date sunt cel mai adesea achiziționate direct de operatorii de ransomware la prețuri mai mari, ocolind forumurile de darknet și canalele de Telegram. Accesul obținut este apoi folosit aproape imediat pentru atacarea rețelelor interne ale organizațiilor.
Se menționează că vânzătorii de date scurse includ nu doar hackerii serviciilor online, ci și operatorii de programe malware de tip stealer. Acești stealeri fură parolele salvate și cookie-urile de sesiune direct de pe computerele utilizatorilor, iar ponderea acestor surse de scurgeri a crescut constant în ultimii ani.
Fondatorul DLBI, Ashot Oganesyan, a subliniat că utilizatorii ar trebui să evite reutilizarea parolelor, în special să nu folosească aceleași combinații pentru servicii de muncă și personale. El a adăugat că utilizarea managerilor externi de parole, care oferă o protecție mai mare decât cele integrate în browser, și ne-neglijarea software-ului antivirus sunt de asemenea utile. Pentru departamentele IT corporative, el a sfătuit implementarea cât mai largă a autentificării cu doi factori și utilizarea serviciilor automate de verificare a compromiterii parolelor, deoarece viteza cu care hackerii procesează scurgerile de parole este probabil să crească.