Téměř každý desátý uživatel prozradí svoje heslo

První čtvrtek v květnu slaví odborníci na kyberbezpečnost jako Světový den hesel. Při té příležitosti stojí za to připomenout varovné statistiky. „Všichni víme, že hesla jsou problém. V našich phishingových kampaních nám devět procent uživatelů prozradí svoje jméno a heslo,“ říká David Pícha, náš obchodní manažer. Phishing je metoda sociálního inženýrství, kterou v rámci penetračního testování provádějí etičtí hackeři, a zjišťují, jak velkým rizikem jsou pro firmu její vlastní zaměstnanci. Phishing spočívá v zasílání e-mailových zpráv, které vypadají důvěryhodně a snaží se vylákat z uživatelů citlivé informace, jako jsou právě přístupy do počítačů nebo aplikací, nebo je svádějí ke kliknutí na potenciálně nebezpečný odkaz. Podle statistik Integry v průměru 36 % lidí proklikne nabídnutý link bez rozmyslu. Etičtí hackeři se často vydávají ve velkých společnostech například za interní IT helpdesk a zkoušejí ostražitost zaměstnanců i po telefonu. Takové metodě se říká vishing (jde o zkratku slov voice phishing). „Po telefonu jsme víc než dvakrát úspěšnější než při phishingovém testu. Lidé důvěřují vymyšlenému příběhu, aniž by si uvědomili, že vlastně nevědí, s kým mluví,“ varuje Pícha. Experti na kyberbezpečnost nabízejí celou řadu varovných skutečností, například: 60 % lidí používá stejné heslo na více webech 47 % lidí přiznává, že používá hesla stará nejméně pět let 13 % používá stejné heslo na všech webech a zařízeních, která vlastní 91 % lidí ví, že by neměli heslo používat opakovaně, ale 59 % přiznává, že to stejně dělá „Firmy by měly naučit zaměstnance používat správce hesel a nastolit zero-trust přístup, který počítá s tím, že zaměstnanec útoku podlehne,“ doporučuje specialista na kyberbezpečnost David Pícha. Princip nulové důvěry dává uživatelům přístup jen s nutnými oprávněními a jen na potřebnou dobu. Po získání přístupových údajů zaměstnance se hacker snaží dostat co nejhlouběji do sítě a například pomocí ransomware útoku zašifrovat data. Tento typ útoku (bez šifrování samozřejmě) často simulujeme penetračním testem a zjišťujeme tak jeho případné následky. „Důležitou součástí prevence je i neustálé vzdělávání ‒ jednou ročně to opravdu nestačí,“ uzavírá expert. Phishing je technika odchytávání citlivých údajů na internetu. Phishingová kampaň vyjde řádově na desítky tisíc korun, úplný penetrační test v závislosti na velikosti firmy stojí statisíce korun, chrání ale před mnohamilionovými škodami. Článek Téměř každý desátý uživatel prozradí svoje heslo se nejdříve objevil na Integra.

prejsť na článok

 Zabudnuté heslo na program pre dospelých

AB CRYPTOBOX SMART HD Dobrý deň. Zabudnuté heslo na program pre dospelých. Ostatné ide všetko. Ďakujem za radu. Dobrý deň. Musíte s týmto dotazom kontaktovať priamo výrobcu TU. Príspevok  Zabudnuté heslo na program pre dospelých zobrazený najskôr Cryptobo

prejsť na článok

Kdo je prvním potvrzeným spíkrem a jak získat malé překvapení?

Jelikož se po letní pauze rozjíždí kolo potvrzených nočních spikrů, připravili jsme si pro tebe malé překvapení. Dočti se do konce a zjistíš více Víš na koho se už teď můžeš těšit? Na brněnskou IT NoC přijde Juraj Malcho, CTO společnosti ESET. Juraje u

prejsť na článok

Konečný užívateľ výhod

Od 1.11.2018 vzniká všetkým novým firmám povinnosť zapísať do obchodného registra konečného užívateľa výhod. Firmy založené pred týmto dátumom, t.j. do 31.10.2018, musia podať návrh na zápis údajov o konečnom užívateľovi výhod do konca roka 2019. Túto pov

prejsť na článok

Ako nastaviť wifi router?

Ako nastaviť wifi router? Ako nastaviť nový wifi router? Alebo ako nastaviť wifi router, ktorý sa dostal do továrenských nastavení? V tomto návode si ukážeme, ako pracovať s wifi routrom značky TP LINK, avšak pri iných značkách sú postupy obdobné.

prejsť na článok

Všetky dôležité vychytávky, ktoré sa oplatí vedieť

Na Facebooku sa dokážete dohodnúť s priateľmi, po preflámovanej noci si nemusíte pamätať mená nových ľudí, ktorých ste spoznali pretože si ich na Facebooku dokážete dohľadať aj podľa fotky. Môžete aj vidieť a zúčastniť sa na rôznych eventov, hrať hry, a m

prejsť na článok