Аналитик Гусев назвал ошибкой использование одного пароля везде
Использование одинаковой комбинации логина и пароля на всех ресурсах является главной ошибкой интернет-пользователей, предупредил аналитик Александр Гусев. В разговоре с RT эксперт подчеркнул, что при утечке эта пара становится готовым ключом, который злоумышленники будут проверять на всех сайтах.
Пара «логин — пароль» из такой утечки становится готовым ключом, который проверяют не только на исходном сайте, но и на десятках других. Происходит это не вручную, а автоматически: специальные программы прогоняют украденную пару «логин — пароль» по тысячам сайтов за минуты или часы после публикации утечки. Боты обходят простую защиту от автоматических запросов и параллельно проверяют один и тот же пароль сразу на сотнях площадок, поэтому время между утечкой и реакцией пользователя критично, счёт идёт на часы, а не на дни, — пояснил аналитик.
Ранее в пресс-центре МВД России рассказали, что принцип нулевого доверия (Zero Trust) является одной из самых современных стратегий кибербезопасности. В ведомстве пояснили, что суть подхода заключается в формуле «никогда не доверяй, всегда проверяй». Однако в условиях активного распространения методов социальной инженерии этого подхода уже недостаточно, и современные угрозы требуют более строгой проверки любых источников информации и цифровых сигналов.
