Хакерите винаги търсят нови начини за разбиване на пароли и получаване на достъп до данните и системите на вашата организация. Как можете да сте сигурни, че предприемате правилните стъпки за защита на бизнеса си?
В тази публикация ще разгледаме седемте най-често срещани типа атаки с пароли и ще ви дадем съвети как да се защитите от тях.
Като разберете тактиките на хакерите и научите най-добрите практики за тяхното спиране, ще можете да укрепите цялостната сигурност на организацията си.
1. Атаки с груба сила
При атака с груба сила хакерите използват автоматизирани инструменти, за да проверяват методично всички комбинации от пароли, докато намерят правилната.
Това, което им липсва като изтънченост, те компенсират с изключителна упоритост – атаките с груба сила могат да бъдат изненадващо ефективни, особено срещу слаби или кратки пароли.
Как да предотвратите атака с груба сила:
- Прилагане на политики за блокиране на акаунти след определен брой неуспешни опити
- Налагане на парола с дължина над 20 символа
- Използване на фрази и словосъчетания вместо сложни и трудни за запомняне пароли
2. Речникови атаки
При речниковата атака хакерите използват списъци с често използвани думи, фрази и изтекли преди това пароли, за да се опитат да получат неоторизиран достъп.
Това може значително да ускори техниките за груба сила, когато се комбинират заедно в хибридна атака.
Как да предотвратите речникова атака:
- Прилагане на силни политики за пароли, които изискват комбинация от букви, цифри и символи
- Внедряване на персонализирани речници за блокиране на често срещани термини, специфични за индустрията или организацията
- Извършване на одит на паролите: Използвайте инструменти като Specops Password Auditor, за да идентифицирате свързаните с паролите рискове в Active Directory.
3. Пръскане на пароли
Хакерите използват техники за разпръскване на пароли, за да избегнат откриване и да заобиколят параметрите за блокиране на акаунти.
Вместо да правят многократни опити за един и същ акаунт, нападателите използват малък набор от общи пароли за много акаунти. Като разпределят опитите си, хакерите често могат да останат под радара на традиционните мерки за сигурност.
Как да предотвратите атака с пръскане на пароли:
- Използвайте инструменти, които предлагат адаптивно удостоверяване, което може да открива и реагира на необичайни модели на влизане
- Наложете използването на уникални, сложни пароли за всеки потребител
- Редовно одитирайте и актуализирайте политиките за пароли, за да изпреварите постоянно променящите се заплахи
4. Подправяне на идентификационни данни
Изключително успешна хакерска техника, при която хакерите използват изтеклата комбинация от потребителско име и парола на една услуга, за да се опитат да получат достъп до други услуги, възползвайки се от човешката склонност да използват повторно идентификационните данни в множество акаунти.
Как да предотвратите атака с попълване на идентификационни данни:
- Обучение на потребителите за опасностите от използването на една и съща парола в множество акаунти
- Насърчаване (или задължаване) на използването на мениджъри на пароли, за да се улесни използването на уникални пароли за всеки акаунт
5. Фишинг
Фишинг атаките могат да бъдат изключително сложни, като имитират легитимна услуга или сайт, за да подмамят хората да извършат действия или да разкрият поверителна информация.
Хакерите фишират жертвите по различни начини, включително чрез електронна поща и текстови съобщения.
Как да предотвратите фишинг атака:
- Редовно провеждайте цялостно обучение за повишаване на осведомеността на потребителите
- Внедряване на филтри за електронна поща и конфигуриране на пощенски услуги за откриване и блокиране на опити за фишинг
- Използвайте банери за имейли, за да идентифицирате ясно външните имейли
6. Атака с кийлогър
Атаките с кийлогъри са едни от най-опасните видове атаки с пароли.
При атака с кийлогър хакерът използва софтуер или хардуер, за да записва всяко натискане на клавиш от потребителя, включително номерата на кредитните карти или паролите, които той въвежда.
Тези атаки са особено коварни, тъй като могат да уловят и най-сложните пароли, които могат да устоят на други форми на атака.
Как да предотвратите атака с кийлогър:
- Поддържайте всички системи актуализирани с най-новите пачове за сигурност
- Използвайте актуален софтуер за защита от зловреден софтуер на всички устройства
- Прилагайте строги политики за използване на USB устройства и инсталиране на софтуер
- Насърчавайте използването на мениджъри на пароли с възможности за автоматично попълване, които заобикалят въвеждането от клавиатурата
7. Социално инженерство
„Здравей, Еми. Това е Иван от ИТ поддръжката. Имаме проблеми с компютрите във вашия отдел. Знам, че е почти 17:00 ч., но можеш ли да кликнеш върху връзката, която току-що ти изпратих по имейл, и да потвърдиш, че можеш да влезеш в системата?“
Социалноинженерните атаки използват различни техники, за да манипулират хората да извършват действия или да разкриват поверителна информация.
Тези атаки често създават усещане за спешност или авторитет, като притискат получателите да действат бързо, без да проверяват легитимността на искането.
Как да предотвратите атака чрез социално инженерство:
- Провеждайте редовно обучение за повишаване на осведомеността за сигурността, което включва сценарии за социално инженерство
- Въведете строги процедури за проверка на повторното задаване на пароли, особено в хелп деска
- Избягвайте въпросите за сигурност, които са особено податливи на социално инженерство
- Създаване на култура на осведоменост за сигурността, при която служителите се чувстват комфортно да поставят под въпрос необичайни искания
Още най-добри практики
Докато подготвяте защитата на вашата организация срещу атаки с пароли, не забравяйте да приложите тези най-добри практики:
- Внедрявайте многофакторно удостоверяване (MFA): Многофакторното удостоверяване е един от най-добрите начини за повишаване на сигурността, като ви помага да намалите потенциалното въздействие на компрометирани пароли, опити за социално инженерство и други видове атаки с пароли.
- Избягвайте да записвате пароли: Насърчавайте потребителите да използват мениджъри на пароли вместо физически бележки или стикери.
- Предотвратяване на повторната употреба на пароли: Информирайте потребителите за опасностите от повторното използване на пароли или прости вариации (напр. промяна само на номер или име на уебсайт).
- Проверявайте за нарушени пароли: Повторното използване на силни пароли на лични устройства, сайтове или приложения със слаба защита все пак може да ги изложи на риск от компрометиране. Като използвате инструменти за редовно сканиране на вашата Active Directory за компрометирани пароли, можете да откриете и намалите потенциалните заплахи.
- Превес на дължината над сложността: Използването на по-дълги пароли или паролни фрази е ефективен начин за защита срещу атаки с пароли. Съсредоточете се върху изискванията за дължина над сложността.
Базова информация: Specops Software









