Parolele vechi și conturile online inactive, în vizorul hackerilor. Ce recomandă specialiştii în securitate cibernetică

Hacker
Shutterstock

Conturile online inactive reprezintă un risc de securitate, atât în plan personal, cât şi profesional, întrucât acestea pot deveni o ţintă uşoară pentru infractorii cibernetici, avertizează specialiştii în securitate cibernetică.

"Aveţi conturi online pe care nu le-aţi mai folosit de ani de zile? Dacă da, poate e momentul pentru puţină "curăţenie de primăvară" digitală. Cu cât petrecem mai mult timp online, cu atât acumulăm mai multe conturi. Mai ţineţi minte toate serviciile la care v-aţi înregistrat de-a lungul anilor? Poate fi un abonament gratuit pe care nu l-aţi anulat niciodată. Sau o aplicaţie folosită în vacanţă, dar uitată imediat după. Această "împrăştiere" de conturi e reală. Totuşi, conturile inactive reprezintă şi un risc de securitate, atât în plan personal, cât şi profesional. Ele pot deveni o ţintă uşoară pentru infractorii cibernetici. Aşadar, merită să vă faceţi timp, din când în când, pentru o verificare şi eliminare a conturilor nefolosite", menţionează expertul Eset, Phil Muncaster, într-un articol de specialitate, publicat recent pe blogul din România al companiei producătoare de soluţii antivirus.

Potrivit acestuia, conturile inactive de mult timp sunt mai susceptibile la compromitere, deoarece este mai probabil să implice parole vechi sau reutilizate, care ar putea fi deja compromise dintr-o breşă de securitate anterioară. Conform unei estimări, o persoană are, în medie, 168 de parole pentru conturi personale.

Conturile inactive, slab protejate

O analiză realizată de Google arată că multitudinea de conturi abandonate sunt de minimum zece ori mai puţin protejate prin autentificare în doi paşi decât cele active.

Expertul în securitate cibernetică subliniază că seria de conturi nefolosite pot deveni adevăraţi "magneţi" pentru hackeri, care se concentrează tot mai mult pe preluarea conturilor (Account Takeover - ATO), folosind o varietate de tehnici.

Citește și
rusia hacker propaganda
Site-uri oficiale din Belgia, ținta unui atac cibernetic rus după ce ministrul Apărării i-a făcut o promisiune lui Zelenski

Una dintre acestea este malware de tip "infostealer", conceput pentru a fura datele de autentificare, iar un raport relevă faptul că, anul trecut, au fost furate 3,2 miliarde de date de conectare, majoritatea (75%) prin intermediul acestui tip de atac.

De asemenea, pot apărea breşe de securitate la scară largă, în care hackerii accesează baze întregi de date cu parole şi nume de utilizator, furate de la companii terţe la care utilizatorii s-au înregistrat.

"Credential stuffing" este o altă tehnică prin care atacatorii introduc automat datele de autentificare furate de pe diverse site-uri, sperând să acceseze conturi în care s-a folosit aceeaşi parolă compromisă.

În opinia lui Muncaster, şi atacurile de tip "brute-force", în care parolele sunt ghicite prin încercări repetate, folosind diverse combinaţii posibile, reprezintă un pericol de compromitere a conturilor online inactive.

"Conturile de business inactive reprezintă, de asemenea, o ţintă atractivă pentru atacatorii cibernetici, deoarece le pot oferi un acces facil la date şi sisteme sensibile ale companiei. Aceste date pot fi furate şi vândute sau pot fi folosite pentru şantaj cibernetic (ransomware)", avertizează expertul.

Chiar dacă unii furnizori de servicii (Google, Microsoft şi X) încep să închidă automat conturile inactive după o anumită perioadă de timp, pentru a elibera resurse, a reduce costurile şi a creşte securitatea clienţilor, totuşi se recomandă o atitudine proactivă din partea utilizatorilor.

Ce poți face pentru a-ți proteja securitatea digitală

Astfel, printre recomandări se află: auditul periodic al conturilor şi ştergerea celor inactive; verificarea managerului de parole sau a listei de parole salvate în browser şi ştergerea celor asociate conturilor inactive sau actualizarea dacă a fost marcată ca fiind nesigură sau compromisă într-o breşă de date; citirea cu atenţie a politicii de ştergere a conturilor oferită de către furnizor; gândiţi-vă de două ori înainte să creaţi un cont nou.

În acelaşi timp, pentru conturile păstrate trebuie să se utilizeze parole puternice şi unice, salvarea într-un manager de parole, activarea autentificării în doi paşi (2FA), nelogarea la reţele Wi-Fi publice (decât dacă folosiţi un VPN) şi atenţie sporită la mesajele de phishing care încearcă extragă datele de autentificare sau să descarce malware.

Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, şi rămâne în topul companiilor care oferă servicii de detecţie şi analiză a conţinutului malware, fiind prezentă în peste 180 de ţări.

Articol recomandat de sport.ro
Stadionul din Bacău: teatrul mort din centrul orașului! Cum mai arată „sufletul” fotbalului băcăuan
Stadionul din Bacău: teatrul mort din centrul orașului! Cum mai arată „sufletul” fotbalului băcăuan
Citește și...
Hackeri ruși, identificați în spatele unor atacuri cibernetice majore asupra NATO și unor state europene
Hackeri ruși, identificați în spatele unor atacuri cibernetice majore asupra NATO și unor state europene

Un grup de hackeri ruși necunoscut până de curând, numit „Laundry Bear”, a fost identificat de serviciile de informații olandeze ca fiind responsabil pentru atacuri cibernetice asupra NATO, poliției olandeze și mai multor state europene.

Site-uri oficiale din Belgia, ținta unui atac cibernetic rus după ce ministrul Apărării i-a făcut o promisiune lui Zelenski
Site-uri oficiale din Belgia, ținta unui atac cibernetic rus după ce ministrul Apărării i-a făcut o promisiune lui Zelenski

Un atac cibernetic al unor hackeri ruşi a încercat luni să blocheze mai multe site-uri oficiale din Belgia, potrivit informaţiilor transmise de postul de televiziune flamand VRT Nieuws, informează EFE.

Una dintre cele mai cunoscute companii din industria alimentară românească, atacată masiv de hackeri
Una dintre cele mai cunoscute companii din industria alimentară românească, atacată masiv de hackeri

Compania care operează brandul Cocorico, unul dintre cele mai mari nume din industria alimentară românească, este victima unui masiv atac cibernetic, a anunțat joi DNSC.

Hackeri pro-ruşi plătesc sabotori cu criptomonede pentru a răspândi propagandă anti-NATO la Bruxelles
Hackeri pro-ruşi plătesc sabotori cu criptomonede pentru a răspândi propagandă anti-NATO la Bruxelles

Un grup de hackeri pro-ruşi recrutează sabotori în Belgia pe care îi plăteşte cu criptomonede în schimbul distribuirii de propagandă anti-NATO la Bruxelles, potrivit unei investigaţii jurnalistice a postului public belgian VRT.

Breșele de securitate. Ce trebuie să facem când un serviciu pe care îl folosim a fost atacat de hackeri
Breșele de securitate. Ce trebuie să facem când un serviciu pe care îl folosim a fost atacat de hackeri

Aproape că nu trece o zi fără un incident major de securitate cibernetică. De multe ori, datele noastre sensibile ajung expuse pe internet.

Recomandări
Iranul i-a arestat pe liderii mișcării de protest. Numărul morţilor în urma manifestațiilor ar fi ajuns la peste 500
Iranul i-a arestat pe liderii mișcării de protest. Numărul morţilor în urma manifestațiilor ar fi ajuns la peste 500

Autorităţile iraniene au arestat membri cheie ai mişcării de protest care a zguduit ţara în ultimele două săptămâni, a declarat şeful poliţiei naţionale.

Guvernul a explicat „mișcarea banilor” din impozite. Românii aveau taxe prea mici față de UE, dar nicio vorbă despre venituri
Guvernul a explicat „mișcarea banilor” din impozite. Românii aveau taxe prea mici față de UE, dar nicio vorbă despre venituri

Banii obținuți din impozitele şi taxele majorate pe clădiri terenuri și autovehicule vor rămâne la primării. În schimb, Guvernul va împărți mai puțini bani în teritoriu.

Efectele aerului rece de la Polul Nord resimțite deja în România. Gerul devine și mai aprig în zilele următoare
Efectele aerului rece de la Polul Nord resimțite deja în România. Gerul devine și mai aprig în zilele următoare

Gerul a cuprins întreaga țară și devine și mai aprig în zilele următoare. Au fost -18 grade în Satu Mare, duminică dimineața, dar vom avea și -20, spun meteorologii.