В 2024 году участились кибератаки на пользовательские аккаунты. Виктор Чащин, операционный директор компании МУЛЬТИФАКТОР, предупреждает о распространенных ошибках при выборе паролей. Об этом сообщает CISOCLUB. Многие пользователи выбирают легко запоминающиеся, но легко взламываемые пароли (имена, даты, номера телефонов и т.д.), часто используя один и тот же пароль для разных сервисов или создавая незначительные вариации одного и того же шаблона. Анализ баз скомпрометированных паролей подтверждает эту тенденцию. Даже рекомендация использовать длинные и сложные пароли, меняя их каждые три месяца, неэффективна, поскольку пользователи не в состоянии запоминать множество таких паролей. Программы управления паролями, такие как KeePass, решают проблему частично, но ими пользуются немногие. Кроме того, существуют и другие методы взлома, не связанные с подбором пароля. Часто о компрометации узнают из уведомлений о входе с неизвестных устройств или мест, но своевременная реакция не всегда возможна. Чащин подчеркивает, что надежная защита достигается только с помощью двухфакторной аутентификации, а пароли сами по себе недостаточно надежны.ITinfo