Атака з розпиленням паролів

Атака з розпиленням паролів відбувається, коли зловмисник використовує загальнопоширені паролі, щоб спробувати отримати доступ до кількох облікових записів в одному домені.Використовуючи список поширених ненадійних паролів, таких як 123456 або password1, зловмисник може отримати доступ до сотень облікових записів за одну атаку.

Кіберзлочинці можуть отримати доступ одразу до кількох облікових записів, що дасть йому доступ до ділових або особистих облікових записів та особистої інформації. Якщо кіберзлочинець отримає доступ лише до однієї третини облікових записів вашої компанії, він може отримати доступ до наступної інформації:

  • Банківська інформація
  • Персональна інформація про співробітників
  • Інформація про допомогу, включаючи номери рахунків
  • Конфіденційні дані компанії
  • Інформація про продукцію
  • Комерційні секрети
  • Інші облікові дані для входу

Розпилення паролів та підстановка облікових даних

Іншою поширеною атакою є підстановка облікових даних. Замість того, щоб перебирати загальнопоширені паролі, при такій атаці використовується той факт, що деякі люди можуть використовувати ті самі облікові дані для входу в різні облікові записи, так що можна намагатися використовувати їх для входу в іншу систему. Ці облікові дані є повністю підтверджені облікові дані (зазвичай ім’я користувача та пароль) і часто розкриваються при витоку даних в іншій системі.

На відміну від атаки з підстановкою облікових даних, атаки з розпиленням паролів зазвичай виконуються за допомогою спеціального інструментарію (набору програмних інструментів або однієї програми),  та шляхом збирання імен користувачів з каталогу або відкритого джерела.Цей інструментарій використовується з деякими командами, щоб оволодіти іменами користувачів, а потім використовувати список загальнодоступних паролів у спробі зламати облікові записи.

Як виявляти атаки з розпиленням паролів

Виявлення атаки з розпиленням паролів на ранній стадії може дати вам достатньо часу, щоб відреагувати та захистити свої облікові записи. Ось як це робиться.

Виявлення атаки з розпиленням паролів для індивідуальних користувачів

  • MFA/2FA: Захист облікових записів за допомогою багатофакторної автентифікації дозволяє вам вимагати ще один набір облікових даних для доступу до облікових записів, а також надавати повідомлення, коли новий пристрій намагається отримати доступ до них.
  • Моніторинг “Даркнету”: Використовуйте службу моніторингу “Даркнету”, щоб захистити свої дані та отримувати сповіщення. Якщо будь-які з ваших облікових даних були зламані. Такі інструменти відстежують зламані облікові записи в «Даркнеті» і попереджають вас миттєво, щоб ви могли вжити заходів для захисту в Інтернеті.

Виявлення атаки з розпиленням паролів для бізнес-користувачів

Звертайте особливу увагу на спроби входу: постійне введення невірних імен користувачів зазвичай є ознакою атаки. Переконайтеся, що Ваша ІТ-команда приділяє пильну увагу обліковим записам компанії та отримує повідомлення, коли постійно вводяться неправильні імена користувачів.

Слідкуйте за збільшенням кількості блокувань облікових записів, спроб автентифікації або невдалих спроб входу до системи: атака з розпиленням паролів небезпечна, але не завжди досягає успіху. Переконайтеся, що ви отримуєте повідомлення про невдалі входи до системи. Відстежуйте невдалі спроби входу до системи щодо характерних ознак. Один або два послідовні невдалі входи в систему не завжди можуть викликати тривогу, але варто звернути увагу на кілька невдалих спроб входу з різних облікових записів.

Як запобігти атаці з розпиленням паролів

Виявлення атаки з розпиленням паролів для індивідуальних користувачів

Використовуйте багатофакторну автентифікацію: як згадувалося раніше. В цьому випадку для входу до ваших облікових записів потрібно додаткове підтвердження, а також ви отримуєте повідомлення про спроби входу до системи. Диверсифікація вимог 2FA/MFA може додати додатковий рівень безпеки. Наприклад, не використовуйте лише одноразові паролі, дійсні короткий час (TOTP). Спробуйте використати біометрію в деяких конфіденційних облікових записах.

Не використовуйте загальнопоширені паролі: деякі з найпоширеніших паролів включають такі слова, як password, love та порядкові номери. Створюйте унікальні складні паролі для кожного облікового запису та не повторюйте паролі. Менеджер паролів допоможе вам створювати більш надійні та унікальні паролі, безпечно зберігати їх та інтегрувати зі стороннім програмним забезпеченням для аутентифікації.

Попередження атак з розпиленням паролів для бізнес-користувачів

Вживайте наступні заходи, щоб захистити свій бізнес і співробітників:

  • Введіть багатофакторну аутентифікацію та контрольні питання на корпоративних порталах
  • Використовуйте CAPTCHA, щоб запобігти входу ботів до облікових записів з вкраденими обліковими даними
  • Використовуйте оновлені VPN, щоб команда могла приховати IP-адреси та утруднити зловмисника визначення точних IP-адрес вашої компанії.
  • Впровадьте у своїй компанії строгу політику кібербезпеки, спрямовану на створення унікальних складних паролів для кожного облікового запису.
  • Організуйте загальнокорпоративне навчання всіх співробітників, розповівши про небезпеки атак з розпиленням паролів, інші загрози кібербезпеці та необхідність використовувати надійні паролі. Розкажіть також про те, як створювати більш надійні паролі, розпізнавати загрози і що робити, якщо ви вважаєте, що ваш обліковий запис було зламано.

Залишайтеся під захистом весь час

Небезпека атак з розпиленням паролів зросла через часті використання загальнодоступних паролів. Більше 65% інтернет-користувачів повторно використовують паролі для кількох або всіх своїх облікових записів. Легко зрозуміти, чому розпилення паролів може бути настільки ефективним — достатньо кількох людей, які використовують ненадійні паролі, щоб поставити під загрозу весь бізнес.

Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.