Огромен брой акаунти в администраторски портали използват „admin“ като парола

От Outpost24 твърдят, че данните за удостоверяване идват от зловреден софтуер за кражба на информация, който обикновено е насочен към приложения, съхраняващи потребителски имена и пароли.

Въпреки че събраните данни не са били в обикновен текст, изследователите казват, че „повечето от паролите в нашия списък биха могли лесно да бъдат отгатнати при една доста несложна атака за отгатване на пароли“.

„За да стесним списъка с пароли до пароли на администратори, претърсихме статистическите данни, съхранявани в бекенда на Threat Compass, за страници, идентифицирани като портали за администратори. Открихме общо 1,8 милиона пароли, възстановени през 2023 г. (от януари до септември).“ – заявяват от Outpost24

В зависимост от предназначението си администраторският портал може да предоставя достъп, свързан с конфигурация, акаунти и настройки за сигурност. Той би могъл също така да позволява проследяване на клиенти и поръчки или да предоставя средства за операции по създаване, четене, актуализиране и изтриване (CRUD) за бази данни.

След като анализира колекцията от удостоверения за автентификация за администраторски портали, Outpost24 създаде топ 20 на най-слабите удостоверения за автентификация:

01. admin 11. demo
02. 123456 12. root
03. 12345678 13. 123123
04. 1234 14. admin@123
05. Password 15. 123456aA@
06. 123 16. 01031974
07. 12345 17. Admin@123
08. admin123 18. 111111
09. 123456789 19. admin1234
10. adminisp 20. admin1

Изследователите предупреждават, че въпреки че горните записи са „ограничени до известни и предсказуеми пароли“, те са свързани с администраторски портали и киберпрестъпниците се насочват към привилегировани потребители.

Защитата на корпоративната мрежа започва с прилагането на основните принципи за сигурност, като например използването на дълги, силни и уникални пароли за всеки акаунт, особено за потребителите с достъп до чувствителни ресурси.

За да се предпазите от зловреден софтуер, крадящ информация, Outpost24 препоръчва да използвате решение за EDR, да деактивирате опциите за запаметяване на пароли и автоматично попълване в уеб браузърите, да проверявате домейните при пренасочване и да се пазите от кракнат софтуер особено от торент сайтове.

По материали от Интернет

Подобни

Отворена база данни разкри над 149 милиона откраднати акаунта
24.01.2026
stealer
Reflectiz публикува доклада си за състоянието на уеб експозицията през 2026 г.
24.01.2026
privacy-9546078_640
PcComponentes потвърждава атака
23.01.2026
pc-1018430_640
EDRi настоява за пълна забрана на шпионския софтуер в ЕС
22.01.2026
spyware
Как да изтрием запазени пароли в Chrome
21.01.2026
chrome
Oфлайн месинджърите - отговор на масовото наблюдение и мрежовите блокади
20.01.2026
icon-2218366_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.