Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
20 листопада, 2024

Мінімізуйте кібератаки на паролі за допомогою найновіших стратегій безпеки

Подробиці

Атаки на паролі – це неймовірний стрес та суттєвий ризик для організацій. ІТ-відділи та служби безпеки, які намагаються вирішити проблему, можуть відчувати занепокоєння та паніку, а іноді й почуття провини. Для тих, хто заперечує ризик атак на паролі, інцидент стає різким сигналом до дії. Після атаки на пароль співробітники, які наражають організацію на ризик, можуть побоюватися наслідків.

Співробітники, які наражають організацію на ризик, можуть побоюватися наслідків або повторного звинувачення

Процес прояву емоцій може розпочатися набагато раніше. На керівників служб безпеки лягає відповідальність за переконання інших у важливості управління паролями та запровадження засобів захисту, які люди готові прийняти. Дехто вважає, що для того, щоб змусити організацію приділяти більше уваги безпеці, потрібна успішна атака на паролі.

Організації можуть відчувати опір із боку співробітників, коли вносять пропозиції, починаючи зі збільшення довжини пароля з 8 до 12 символів і закінчуючи пропозиціями змінити складність чи частоту зміни паролів. Всі вони значно знижують ризики атак на паролі, але впливають на продуктивність користувачів, тому знайти правильний баланс, який підвищує продуктивність, знижує тертя та підвищує безпеку – складне завдання як для ІТ-відділу, так і для служби безпеки.

Наявність перевіреної стратегії та рішень для запобігання, виявлення та реагування на атаки на паролі допоможе вам зберегти спокій серед хаосу.

Що таке атака на пароль?

Атака на пароль – це кібератака, під час якої зловмисник отримує доступ до ІТ-систем шляхом крадіжки, злому чи вгадування пароля.

delinea thycotic

Більшість систем автентифікації використовує криптографічний захист, відомий як хешування, для зберігання пароля в базі даних. Цей хеш має бути односпрямованим. Ніхто, окрім користувача чи системи, не повинен знати пароль у відкритому вигляді.

Ризик атак на пароль

Будь-яка людина, яка має правильний пароль та облікові дані користувача, може отримати несанкціонований доступ до конфіденційних даних, провести шахрайські операції і навіть вивести з ладу системи, які є критично важливими для ведення бізнесу. Якщо люди використовують той самий пароль для отримання доступу до кількох систем, то атака на пароль може завдати шкоди в масштабах усього бізнесу.

Атаки на паролі часто виявляються успішними, тому що багато користувачів вибирають паролі, що легко вгадуються, і не піклуються про їх безпечне зберігання. Коли організації залишають відповідальність за гігієну паролів у руках користувачів, ризик атак на паролі зростає.

Поширені типи атак на паролі

Кіберзлочинці шукають найпростіші, непомітні та недорогі стратегії для проведення атак із використанням паролів. Вони хочуть увійти і вийти так, щоб їх не спіймали. Нижче наведено деякі поширені методи атак на паролі.

1. Фішинг для отримання паролів

privileged access management

Злочинці користуються довірливістю людей, щоб змусити вас добровільно передати свій пароль. Наприклад, вони можуть видавати себе за справжній інтернет-сервіс або програму, надсилати вам посилання на законний сайт і просити увійти в систему.

PAM

2. Атаки на паролі шляхом перебору

Атаки методом перебору паролів – це зламування паролів, облікових даних та ключів шифрування для отримання початкового доступу. До них відносяться:

Розпорошення паролів передбачає використання загального або легко вгадуваного пароля проти кількох облікових записів. Один із варіантів – атака за словником – передбачає створення таблиці пошуку слів-кандидатів та заздалегідь підібраних до них паролів у вигляді звичайного тексту. Потім хакери порівнюють слова-кандидати з викраденим дайджест-файлом, щоб знайти збіг. Шляхом спроб і помилок вони зрештою знаходять пару ім’я користувача-пароль, що відкриває вхід до системи.

Підстановка облікових даних передбачає використання облікових даних, викрадених або тих, витік яких стався з одного облікового запису, для зламування інших облікових записів. Існує безліч способів, за допомогою яких зловмисники можуть отримати дійсні облікові дані для таких атак з використанням паролів. Вони можуть отримати списки імен користувачів та паролів в результаті витоку даних, придбати їх у «даркнеті» через брокерів початкового доступу або знайти їх у бібліотеках та сховищах коду, таких як GitHub.

access management

Відео: Приклад брокера початкового доступу, що зламує паролі та перевіряє облікові дані

3. Атаки з перехопленням паролів

При цьому типі атак на паролі зловмисне програмне забезпечення, встановлене на вашому комп’ютері, записує ваші натискання клавіш. Воно надсилає цю інформацію шкідливому хакеру за допомогою командно-контрольного (C&C) сервера. Потім хакер аналізує натискання клавіш, щоб знайти імена користувачів та паролі.

4. Атаки на паролі методом «людина посередині»

При цій техніці кібератаки зловмисник розташовується між двома сторонами каналу зв’язку, щоб перехопити і викрасти дані, наприклад паролі та облікові дані. Громадські мережі Wi-Fi часто використовуються для такого типу атак на паролі, оскільки вони зазвичай менш безпечні, ніж приватні інтернет-з’єднання.

5. Атаки на паролі за методом Pass-the-hash

Windows, як правило, є улюбленою мішенню для атак типу Pass-the-Hash (передача хеша). Windows не надсилає та не зберігає паролі користувачів через мережу. Натомість він зберігає паролі у вигляді зашифрованих NTLM-хешів – кодів фіксованої довжини, що являють собою пароль. Зловмисники можуть використовувати Pass-the-Hash, щоб «обдурити» систему Windows та змусити її прийняти їх за легітимних користувачів. Коли система Windows зламана, хеш NTLM можна використовувати замість пароля.

Які ознаки атаки на пароль?

Незважаючи на всі ваші спроби запобігти атакам на паролі, хакери постійно пробують нові методи, щоб обійти ваш захист. Важливо знати червоні прапорці, які вказують на атаку на паролі, щоб ви могли швидко втрутитися та запобігти шкоді.

Ось що потрібно шукати:

  • Незвичайна активність при вході до системи: Численні невдалі спроби входу в систему з різних місць або пристроїв можуть вказувати на атаку методом грубої сили.
  • Несанкціонований доступ: Виявлення входу в систему з незнайомих IP-адрес або з незнайомих місць говорить про компрометацію облікових даних.
  • Заблоковані облікові записи: Часті блокування облікових записів можуть бути результатом неодноразових спроб вгадування пароля.
  • Зміна паролів: Несподівані зміни паролів або запити на скидання можуть свідчити, що зловмисник отримав доступ.
  • Нерозпізнані пристрої: Нові або невідомі пристрої, що з’являються в журналах активності облікових записів, вказують на несанкціонований доступ.

Стратегії запобігання атакам на паролі

Існує безліч способів знизити ризик атак на паролі на вашому підприємстві: від їх запобігання до придушення їх у зародку.

1. Розробка політик та передових методів роботи з паролями

Структура відповідності є гарною відправною точкою для отримання останніх рекомендацій щодо вимог до паролів. Наприклад, в останньому проєкті посібника з паролів NIST спрощено рекомендації щодо управління паролями.

Хоча NIST, як і раніше, закликає використовувати довгі паролі, він більше не пропагує використання суміші типів символів у паролях або регулярну зміну паролів.

2. Уникайте зберігання паролів у браузері (якщо не увімкнено надійний захист)

Зберігання паролів у браузері підвищує ризик подальших атак на паролі. Паролі можна легко отримати, якщо пристрій викрадено або якщо браузер зламаний в результаті кібератаки, шкідливих програм або шкідливих розширень. Якщо ваша організація дозволяє користувачам використовувати браузер для зберігання паролів, застосовуйте підхід, що базується на концепції безпеки, та увімкніть функції захисту паролів у браузері.

3. Виявлення та оновлення слабких паролів

Перевірте стан паролів для підприємства, щоб виявити вразливі місця.

Інструмент Delinea Active Directory Weak Password Finder перевіряє паролі облікових записів AD і знаходить слабкі паролі, щоб визначити, чи ваша організація піддається атакам на паролі. Швидке сканування вашого середовища за допомогою інструмента Weak Password Finder дозволяє виявити вразливі місця:

  • Паролі, що містяться у загальних словниках
  • Паролі, що використовуються для кількох облікових записів
  • Зберігання паролів за допомогою оборотного шифрування або застарілих алгоритмів

4. Впровадьте корпоративні інструменти та рішення для керування паролями

Чим більше і складніше підприємство, тим складніше забезпечити дотримання передових методів роботи з паролями та виявити ознаки атак на паролі. Автоматизовані рішення, такі як корпоративне управління паролями та програмне забезпечення Privilege Access Management, знімають тягар із плечей співробітників та відсувають управління паролями на другий план.

Існують відмінності між інструментами управління паролями споживчого класу та корпоративними рішеннями, такими як Privileged Access Management (PAM). Вибір залежить від ваших потреб у централізованому управлінні політиками, аудиті та інтеграції з іншими інструментами управління робочими процесами та безпекою.

5. Навчіться думати як хакер

Ви можете розробити стратегії атаки на паролі, які використовують зловмисники, щоб знати, на яких сферах слід зосередитися.

Майбутнє безпеки паролів для запобігання атакам на паролі

Які технологічні тенденції впливають на використання паролів та ризик атак на них? Ось дві великі тенденції, за якими стежить Delinea:

1. Перехід на безпарольний режим

Паролі на робочих місцях еволюціонують, доповнюючись більш надійними та простими формами автентифікації. У міру того, як бренди споживчих технологій та FIDO Alliance створюють попит на безпарольну автентифікацію, підприємства також переходять на безпарольну роботу на робочому місці, використовуючи такі рішення, як біометрія та розпізнавання осіб.

2. Штучний інтелект та машинне навчання (ML) для захисту від атак на паролі

Дані свідчать про зростання прагнення до використання штучного інтелекту для забезпечення безпеки ідентифікації, включаючи керування паролями та виявлення атак на паролі. На початковому етапі компанії розраховують використовувати ШІ для отримання інформації, визначення пріоритетів та економії часу за підтримки контролю з боку людини для забезпечення точності та ефективності. Більшість компаній розраховують використовувати ШІ для забезпечення безпеки особистих даних, наприклад для моніторингу, оповіщення та оцінки ризиків.

Джерело: Minimize enterprise password attacks with the latest security strategies

Зв'яжіться з нами
Зворотний зв'язок зі спікером