Колкото по-сложна е една парола, толкова по-лесно е да бъде разбита – парадоксът на съвременната киберсигурност е разкрит

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

На фона на нарастващия брой киберзаплахи, особено от напреднали групи за атаки, един от най-опасните, но подценявани вектори остава почти непроменен: хакването на акаунти чрез извличане на пароли. Според неотдавнашно проучване, представено в годишния доклад Blue Report 2025 на Picus Security, използването на валидни идентификационни данни продължава да предоставя на нападателите най-надеждния начин за проникване в корпоративните мрежи.

Докладът се основава на 160 милиона симулации на атаки, проведени в ИТ инфраструктури по целия свят с помощта на платформата на Picus Security. Констатациите за първата половина на тази година показват тревожно нарастване на успешните атаки за подбор на пароли. Докато преди една година такива атаки са се случвали в 25% от случаите, тази година процентът на успеваемост вече е достигнал 46. Причината за тази тенденция са слабите пароли, остарелите хеширащи алгоритми и липсата на основни защитни механизми.

Въпреки осъзнаването на рисковете, много организации все още използват несигурни методи за съхранение на пароли без многофакторна автентикация.

Особено уязвими са вътрешните услуги, при които контролът на сигурността често е значително по-нисък от този на външните ресурси. Проучването показа, че в 46% от тестваните среди поне един хеш на парола е бил успешно разбит и възстановен като оригиналния текст.

Такива уязвимости дават възможност не само за първоначален достъп, но и за незабележимо напредване на нападателя в мрежата. Използвайки легитимни идентификационни данни, нападателите заобикалят традиционните механизми за защита, като получават по-големи привилегии и достъп до чувствителна информация. В доклада се подчертава, че подобни действия често не се съобщават, което позволява на нападателите да останат в системата за дълъг период от време, да ексфилтрират данни и да подготвят допълнителни атаки.

В доклада отделно е разгледана и техника, категоризирана в MITRE ATT&CK като T1078 – използване на валидни пълномощия. Установено е, че тя е най-често използваната, с 98% вероятност за успех. Това означава, че след като нападателят получи валидни пълномощия (независимо от начина, по който са получени), по-нататъшното му развитие в мрежата е почти гарантирано.

Предвид тази статистика експертите подчертават значението на цялостната защита, включваща не само строга политика за паролите и редовна смяна на ключовете за достъп, но и задължителна многофакторна автентикация на всички нива. Освен това е необходимо да се изоставят остарелите хеширащи алгоритми в полза на съвременните криптографски стандарти. Препоръчва се също така да се внедрят системи за поведенчески анализ и симулация на атаки, за да се проверява периодично ефективността на съществуващите механизми за защита.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

9 Коментара
стари
нови оценка

Нови ревюта

Подобни новини