Ataques relacionados a senhas estão aumentando. Credenciais de usuário roubadas, incluindo nome, e-mail e senha, foram a causa mais comum de violações em 2021, com vários ataques de alto perfil e disruptivos possibilitado por hackers roubando uma única senha.
Dados divulgados pela Specops Software mostram que definir senhas fortes pode não ser suficiente em um cenário de cibersegurança cada vez mais volátil.
A Specops analisou 800 milhões de senhas violadas para identificar as tendências atuais de segurança de senhas. Os pesquisadores também avaliaram o lado humano e tecnológico do porquê as senhas são o elo mais fraco na rede de uma organização, examinando tendências como temas de senha e reutilização, e como os hackers ajustaram suas táticas para acompanhar os requisitos de senha em evolução.
Os resultados mostram que o problema não é tão simples quanto os usuários que recorrem a logins fáceis de lembrar, como “password12345”. Na verdade, mesmo senhas seguindo diretrizes típicas sobre comprimento e caracteres especiais permanecem vulneráveis a ataques.
O que está alimentando ataques relacionados a senhas
- 93% das senhas usadas em ataques de força bruta incluem 8 ou mais caracteres
- 41% das senhas usadas em ataques reais são de 12 caracteres ou mais
- 68% das senhas usadas em ataques reais incluem pelo menos dois tipos de caracteres
- 48% das organizações não têm verificação do usuário para chamadas para os service desks de TI
- 54% das organizações não têm uma ferramenta para gerenciar senhas de trabalho
“As senhas ainda são a chave para proteger nossas informações mais privadas, de contas de e-mail a bancos on-line, mas essas descobertas indicam que simplesmente seguir as práticas recomendadas de senha não é suficiente para proteger contas”, disse Darren James, chefe de TI interna da Specops Software.
“Com alguns dos incidentes de cibersegurança mais importantes dos últimos dois anos envolvendo senhas, é imperativo que as organizações implementem políticas de senha para bloquear senhas fracas ou violadas e utilizar métodos adicionais de autenticação para garantir a segurança de dados e contas comerciais sensíveis.”
A higiene holística de senhas precisa ser melhor priorizada do nível de liderança para indivíduos que trabalham em casa. É fundamental que as empresas tomem medidas bloqueando senhas fracas e comprometidas, reforçando os requisitos de comprimento de senha, implementando a verificação do usuário no balcão de serviços e auditando o ambiente corporativo para destacar vulnerabilidades relacionadas a senhas.
FONTE: HELPNET SECURITY