Очередную порцию самых распространённых и наиболее часто взламываемых паролей опубликовали исследователи, изучившие продаваемые в дарквебе скомпрометированные учетные данные.
Сотрудникам ImmuniWeb удалось найти базу, содержащую более 21 млн слитых связок «логин-пароль».
95% обнаруженных данных составляли пароли в виде простого текста, общее число которых приближалось к 20 миллионам.
Проанализировав скомпрометированные данные, специалисты пришли к выводу, что уникальными были лишь 4,9 млн паролей.
Согласно отчёту экспертов, сфера ритейла существенно поигрывает другим отраслям, так как именно там используются наименее надежные пароли.
Для компаний-ритейлеров в порядке вещей задействовать в качестве паролей реальные слова из словарей, использовать меньше восьми знаков,
а также не менять установленные по умолчанию учётные данные. Гораздо лучше была защищена сфера телекоммуникации, а также промышленная,
транспортная и финансовая сферы. Если же говорить об отраслях, в которых утечка данных встречается чаще всего, список выглядит совсем иначе:
на первом месте технологическая сфера (5 млн скомпрометированных данных), финансовая (4,9 млн), здравоохранение (1,9 млн), промышленная (1,8 млн),
энергетическая (1,7 млн). В отчёте также говорится, что 42% украденных паролей имели то или иное отношение к имени компании.
Неудивительно, что киберпреступники смогли успешно провести брутфорс-атаки.
Наконец, публикуем список из 32 паролей, которые, по словам исследователей ImmuniWeb, вы никогда не должны использовать:
000000, 111111, 112233, 123456, 12345678, 123456789, 1qaz2wsx, 3154061, 456a33, 66936455, 789_234, aaaaaa, abc123, career121, carrier, comdy,
cheer!, cheezy, Exigent, old123ma, opensesame, pass1, passer, passw0rd. password password1 penispenis snowman soccer1 student welcome !qaz1qaz
Источник: https://www.anti-malware.ru/news/2019-10-30-1447/31181

