Неактивные учетные записи представляют угрозу безопасности, являясь привлекательной целью для преступников.
С каждым годом цифровой жизни у нас накапливается все большее количество учетных записей. Согласно оценке экспертов, в среднем один человек имеет 168 паролей для личных учетных записей, большая часть из которых создавались уже давно и не использовались длительное время. При этом неактивные учетные записи также являются угрозой безопасности, являясь привлекательной целью для преступников.
Специалисты компании по информационной безопасности ESET подготовили рекомендации по повышению цифровой безопасности с помощью очистки неактивных и усиления защиты действующих аккаунтов.
Учетные записи, которые длительное время были неактивными, могут быть взломаны. Это связано с использованием старых или неуникальных данных для входа, которые, возможно, попали в руки хакеров в результате утечки данных в прошлом.
Эти учетные записи могут стать целью хакеров. Для этого киберпреступники могут использовать следующие методы:
Взломанная учетная запись может использоваться злоумышленниками с различными целями. В частности, киберпреступники могут:
Неактивные бизнес-аккаунты также являются привлекательной целью, поскольку они могут предоставить злоумышленникам легкий доступ к конфиденциальным корпоративным данным и системам. Киберпреступники могут украсть и продать эти данные или потребовать за них выкуп.
Например, взлом с использованием программы-вымогателя Colonial Pipeline в 2021 году начался с неактивной учетной записи VPN, которая была взломана злоумышленниками. Этот инцидент вызвал серьезную нехватку топлива на всем восточном побережье США. Тогда как атака с использованием программы-вымогателя в 2020 году на местный орган власти в Лондоне частично произошла из-за опасного пароля в неактивной учетной записи, связанной с серверами муниципалитета.
Некоторые поставщики услуг, например Google, Microsoft и X, теперь автоматически удаляют неактивные учетные записи после определенного периода времени, чтобы освободить вычислительные ресурсы, снизить расходы и повысить безопасность пользователей.
Однако, когда это касается вашей цифровой безопасности, всегда лучше действовать на опережение. Чтобы снизить риски, выполните следующие действия:
Для тех учетных записей, которые вы хотите сохранить, кроме обновления данных для входа и сохранения их в менеджере паролей, включите двухфакторную аутентификацию, чтобы даже если у хакера будет ваш пароль, он не смог взломать ваш аккаунт.
Кроме того, никогда не осуществляйте вход в конфиденциальные учетные записи через общедоступные сети Wi-Fi (по крайней мере без использования VPN), поскольку киберпреступники могут перехватывать ваши данные для входа.
Также будьте внимательны к фишинговым сообщениям, которые пытаются обманом заставить вас передать свои данные для входа или загрузить вредоносное программное обеспечение (например, для кражи данных). Никогда не переходите по ссылкам в нежелательных сообщениях и не поддавайтесь на попытки манипуляции, например, что вы должны деньги или что ваша учетная запись будет удалена, если вы не примете меры.
Скорее всего, большинство из нас имеют десятки, а то и сотни неактивных учетных записей, разбросанных по всему Интернету. Уделяя несколько минут в течение дня ежегодно наведению порядка, вы могли бы сделать свою цифровую жизнь более безопасной.
О компании:
ESET – эксперт в области защиты от киберпреступности и цифровых угроз, международный разработчик решений по ИТ-безопасности, ведущий поставщик в области создания технологий обнаружения угроз. Основанная в 1992 году, компания ESET сегодня имеет расширенную партнерскую сеть и представительства в более чем 180 странах мира. Главный офис компании находится в Братиславе, Словакия.