“NordPass” parol menejeri mustaqil tadqiqotchilar bilan birgalikda 2023-yilda eng yaxshi 20ta keng tarqalgan parollar reytingini tuzdi. Ma’lum bo‘lishicha, ulardan 17 tasini bir soniyada buzish mumkin.
Qayd etilishicha, eng keng tarqalgan parollar bu oddiy raqamlar kombinatsiyalardir.
“NordPass” ma’lumotlariga ko‘ra, birgina AQShda 2022-yilning birinchi yarmida 53 mlndan ortiq foydalanuvchi buzg‘unchilikka duchor bo‘lgan.
Mana 2023-yilda dunyodagi eng mashhur TOP-3 parol (parol/buzilish uchun talab qilinadigan vaqt/foydalanishlar soni):
- 123456 — 1 soniya — 4 524 867;
- admin — 1 soniya — 4 008 850;
- 12345678 — 1 soniya — 1 371 152;
Oxirgi besh yil ichida eng yaxshi 20 talikka kirmagan “admin” paroli 2023-yilda ikkinchi o‘rinni egalladi. Birinchilikda 123456 bo‘lib qolmoqda.
Shuningdek, “unknown” paroli ijtimoiy tarmoqlar, moliyaviy hisoblar va smartfon foydalanuvchilari orasida mashhur hisoblanadi.
Avvalroq “Spot” internetga 200mingdan ortiq o‘zbekistonlik foydalanuvchilarning ma’lumotlari sizdirilgani haqida yozgandi.
So‘nggi paytlarda foydalanuvchining oshkor qilingan ma’lumotlar bazasining bunday holatlari tez-tez uchrab turibdi. Ilgari bunday ma’lumotlar sizib chiqishi faqat yopiq forumlarda yoki “Darknet"da uchrab turar edi.
Qanday amalga oshiriladi?
Bunday holat turli sabablarga ko‘ra sodir bo‘lishi mumkin, ularning asosiylari quyida keltirilgan.
Zaif parol siyosati. Taxmin qilinadigan darajada zaif parollarni ishlatish va ularni bir nechta resurslar uchun qayta ishlatish kibergigiyena talablariga zid bo‘lib, ularni buzib kirish xavfini oshiradi.
Litsenziyasiz yoki eskirgan dasturlardan foydalanish. Xavfsizlik login va parollarini ochiq internetga chiqib ketishi, tashkilotlar uchun jiddiy kiberxavfsizlik hodisalarini keltirib chiqarishi mumkin.
Xakerlar ushbu ma’lumotlardan infratuzilmalarni yorib kirish va keyinchalik infratuzilma ichkarisidan turib boshqa kiberhujumlarni amalga oshirishda foydalanishlari mumkin.
Zararlangan qurilma. Qurilmaga mobil troyan yoki stiler kabi zararli dasturlar o‘rnatilgan hollarda, login-parol yordamida boshqa maxfiy ma’lumotlar to‘planadi
va hujum keyingi bosqichlarida jiddiy tus oladi.
Ichki (Insayder) ma’lumotlar. Bu odatiy hollardan biri hisoblanadi, ya’ni tashkilotdan norozi bo‘lgan xodimlar mijozlar bazasiga va boshqa muhim tizimlarga kirib, ulardan yashirincha g‘arazli maqsadlarda foydalanadilar.
Ijtimoiy muhandislik (fishing yoki vishing). Manipulyatsiya va aldashni o‘z ichiga olgan ushbu kiberhujum texnikasi tajovuzkorlarga tizim yoki ma’lumotlarga kirishga imkon yaratib beradi. Bu esa katta kiberhujumlarni boshlash oldidan yuqoridagi usullar orqali tashkilot haqida qo‘shimcha ma’lumotlar to‘plash imkonini yaratadi.
Nima qilish kerak?
Foydalanuvchi maxfiy ma’lumotlarini himoya qilish va axborot tizimlarining kiberxavfsizligini ta’minlash uchun bir nechta choralarni ko‘rishi tavsiya etiladi.
Har doim kamida 8ta belgidan iborat kuchli parolni o‘rnatib, katta va kichik harflar, raqamlar va maxsus belgilardan foydalash. Masalan, @,#, $,%,& va boshqalar.
Shuningdek, osongina taxmin qilinadigan parol o‘rnatmaslik uchun murakkab parollardan tashqari har 2−3 oyda bir marta parolni yangilab turish, shu bilan birga, avvalgisiga o‘xshash parolni o‘rnatmaslik kerak.
Turli veb-saytlarda ro‘yxatdan o‘tish uchun bir xil maxfiy ma’lumotlaridan foydalanmaslik, bepul parol menejerlarini qo‘llamaslik va parollarni brauzerlarda saqlamaslik zarur.
Doimo ikki faktorli (2FA) autentifikatsiya funksiyalaridan foydalanish kerak.
Faqat litsenziyalangan operatsion tizimlar, dasturiy ta’minot va antiviruslardan foydalanib, ularni muntazam yangilab turish kerak.
Shubhali veb-havolalarga o‘tmaslik yoki noma’lum dasturiy ta’minotni yuklab olmaslik zarur.
Veb-sahifalarni ochganda login va parollarni kiritishdan oldin veb-saytning manziliga va veb-sahifada turli xildagi shubhali simvollar yo‘ligiga e’tibor berib, haqiqiyligiga ishonch hosil qilish kerak.
Shu bilan birga, kibergigiyenga rioya qilish bo‘yicha har bir tashkilotda barcha xodimlar uchun muntazam treninglar o‘tkazilishi maqsadga muvofiq, deyiladi xabarda.