Хакеры в 2024 году начали намного чаще применять словарные пароли во время кибератак

источник: dall-e
В третьем квартале 2024 года свыше 70% высококритичных инцидентов информационной безопасности были связаны с компрометацией логинов и паролей сотрудников различных российских организаций. С начала года количество подобных киберинцидентов возросло в два раза, достигнув рекордных значений, сообщает издание «Известия».
Специалисты по информационной безопасности центра противодействия кибератакам Solar JSOC ГК «Солар», которые предоставили соответствующие статистические данные, заявили, что подобные кибератаки с применением словарных паролей являются разновидностью брутфорса. Иными словами, это способы взлома аккаунтов, при которых происходит перебор всех вероятных комбинаций логинов и паролей.
В указанных выше случаях речь идёт о попытках хакеров подобрать различные логины к одному и тому же словарному паролю. Подобные пароли представляют собой несложные комбинации, состоящие из наиболее распространённых слов и фраз, например, qwerty, password, 12345678 и т. д.
Евгения Хамракулова, глава направления развития бизнеса центра противодействия атакам Solar JSOC ГК «Солар», заявила журналистам, что в последние годы специалисты по кибербезопасности различных компаний всё чаще регистрируют попытки киберпреступников многократно вводить различные учётные данные к конкретному аккаунту. При выявлении подобных инцидентов в организациях чаще всего учётная запись сразу же блокируется специальными средствами. Однако перебор именно логина зачастую выглядит как неудачные попытки авторизации со стороны различных пользователей, что защитными системами далеко не в каждом случае индексируется в качестве инцидента информационной безопасности и попытки компрометации внутренней ИТ-инфраструктуры компании.
Эксперт также указала, что для обеспечения защиты от подобных кибератак компаниям требуется отслеживать процессы перебора логинов наравне с паролями, а также правильно настраивать политики кибербезопасности, не позволяя сотрудникам использовать наиболее простые парольные комбинации.



