Téměř každý destátý uživatel prozradí svoje heslo - první čtvrtek v květnu je Světový den hesel a odborníci připomínají varovné statistiky
První čtvrtek v květnu slaví odborníci na kyberbezpečnost jako Světový den hesel. Při té příležitosti stojí za to připomenout varovné statistiky.
„Všichni víme, že hesla jsou problém. V našich phishingových kampaních nám devět procent uživatelů prozradí svoje jméno a heslo,“ říká David Pícha, obchodní manažer v oblasti kybernetické bezpečnosti IT společnosti Integra EMEA.
Phishing je metoda sociálního inženýrství, kterou v rámci penetračního testování provádějí etičtí hackeři, a zjišťují, jak velkým rizikem jsou pro firmu její vlastní zaměstnanci. Phishing spočívá v zasílání e-mailových zpráv, které vypadají důvěryhodně a snaží se vylákat z uživatelů citlivé informace, jako jsou právě přístupy do počítačů nebo aplikací, nebo je svádějí ke kliknutí na potenciálně nebezpečný odkaz. Podle statistik Integry v průměru 36 % lidí proklikne nabídnutý link bez rozmyslu.
Etičtí hackeři se často vydávají ve velkých společnostech například za interní IT helpdesk a zkoušejí ostražitost zaměstnanců i po telefonu. Takové metodě se říká vishing (jde o zkratku slov voice phishing). „Po telefonu jsme víc než dvakrát úspěšnější než při phishingovém testu. Lidé důvěřují vymyšlenému příběhu, aniž by si uvědomili, že vlastně nevědí, s kým mluví,“ varuje David Pícha.
Experti na kyberbezpečnost nabízejí celou řadu varovných skutečností, například:
• 60 % lidí používá stejné heslo na více webech
• 47 % lidí přiznává, že používá hesla stará nejméně pět let
• 13 % používá stejné heslo na všech webech a zařízeních, která vlastní
• 91 % lidí ví, že by neměli heslo používat opakovaně, ale 59 % přiznává, že to stejně dělá
„Firmy by měly naučit zaměstnance používat správce hesel a nastolit zero-trust přístup, který počítá s tím, že zaměstnanec útoku podlehne,“ doporučuje specialista na kyberbezpečnost David Pícha. Princip nulové důvěry dává uživatelům přístup jen s nutnými oprávněními a jen na potřebnou dobu. Po získání přístupových údajů zaměstnance se hacker snaží dostat co nejhlouběji do sítě a například pomocí ransomware útoku zašifrovat veškerá data. Tento typ útoku často simulujeme penetračním testem a zjišťujeme tak jeho případné následky. „Důležitou součástí prevence je i neustálé vzdělávání ‒ jednou ročně to opravdu nestačí,“ uzavírá expert.
Phishing je technika odchytávání citlivých údajů na internetu. Phishingová kampaň vyjde řádově na desítky tisíc korun, úplný penetrační test v závislosti na velikosti firmy stojí statisíce korun, chrání ale před mnohamilionovými škodami.
Integra poskytuje komplexní služby a řešení v oblasti informačních technologií. Její tým má osvědčené zkušenosti s implementací široké škály řešení: od outsourcingu IT specialistů a kybernetické bezpečnosti až po vývoj software na míru. Více informací na www.integra.cz .
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Příbuzné stránky
- Zapomenuté heslo - zaslání hesla uživatele portálu Kurzy.cz
- Zapomenuté heslo - zaslání hesla uživatele portálu Kurzy.cz
- V Praze každý čtvrtý muž trávil kvůli pandemii více času se svým dítětem, na Moravě pak každý sedmý
- Takhle vyhrajete každou hádku o trzích. Nebo skoro každou
- Každé tělo je krásné, každé tělo je burleskní
- 13,30 h - ČEZ ztrácí téměř 6%, NWR téměř 10%
- BCPP ve 27.týdnu: BCPP ztratila téměř 4%, nejvíce NWR a ECM téměř 8%
- Avast: V 1H rostly tžby o téměř 9%, EBITDA o téměř 12%, počet zákazníků rostl o 1,5%
- Nezaměstnanost se téměř nezměnila - v Libereckém kraji v únoru 223 zůstala téměř na úrovni předchozího měsíce, dosáhla 4,11 %
- Krajští radní ve Zlíně podpořili téměř osmdesát kulturních akcí a aktivit částkou ve výši téměř 4 milinů korun
- Časopis Reflex od čtvrtka zpoplatňuje část svého obsahu ve své elektronické verzi
- Europoslanec Ransdorf splatil část svých dluhů! Snaží se zachránit svůj dům před exekutory
Prezentace
05.12.2024 K nejprodávanějšímu telefonu sezony tablet zdarma.
28.11.2024 Nejlepší chytré hodinky na světě jsou Samsung.
25.11.2024 Zkontrolujte, zda je vaše nemovitost dobře…
Okénko investora
Radoslav Jusko, Ronda Invest
Inflace v listopadu 2024: Jakou investiční strategii zvolit?
Miroslav Novák, AKCENTA
Olívia Lacenová, Wonderinterest Trading Ltd.
Černý pátek skončil, spotřebitelé utráceli více přes e-shopy, tržby v kamenných obchodech klesly
Štěpán Křeček, BHS
John J. Hardy, Saxo Bank
Petr Lajsek, Purple Trading
Ali Daylami, BITmarkets
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Okénko finanční rady
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Ztráta zaměstnání vás může potkat nejen v předdůchodovém věku
Lenka Rutteová, Bezvafinance
Oznámení o zvýšení důchodu přijde letos naposledy na papíru zdarma
Tomáš Rosenkranc, Ušetřeno.cz
Jiří Sýkora, Swiss Life Select
Lukáš Kaňok, Kalkulátor.cz
I přes zdražení distribuce mohou domácnosti v roce 2025 ušetřit
Aleš Rothbarth, Skupina Klik.cz
Umíme si chránit svůj majetek pojištěním? Průzkum ukazuje zajímavá čísla
Marek Pokorný, Portu
Jak snížit daně díky DIPu? Zde je návod pro vyplnění daňového přiznání