Πέμπτη, 10 Φεβρουαρίου 2022 22:18

Οι πέντε κωδικοί που σας καθιστούν ευάλωτους στους χάκερς

Γράφτηκε από την
Ad Slot

Αυτοί είναι οι πέντε κωδικοί που πρέπει να αποφύγετε για να προστατεύσετε τους λογαριασμούς σας από τους χάκερς.

Την ίδια στιγμή που η καθημερινότητά μας ψηφιοποιείται ολοένα και περισσότερο, έρευνες δείχνουν ότι το κυβερνοέγκλημα έχει αυξηθεί κατά 600% τα τελευταία δύο χρόνια, καθιστώντας την ανάγκη για προστασία των λογαριασμών μας από τους χάκερς ολοένα και πιο επιτακτική.

Ωστόσο, μια νέα μελέτη διαπίστωσε ότι, στην πραγματικότητα, πολλοί από τους κωδικούς που χακάρονται είναι αρκετά προβλέψιμοι.

Η βρετανική εταιρεία διαδικτυακών πληρωμών «Dojo» ανέλυσε περισσότερους από 100.000 παραβιασμένους κωδικούς, μέσα από τη βάση δεδομένων του Εθνικού Κέντρου Διαδικτυακής Ασφαλείας (NCSC) και βρήκε τους πιο κοινούς κωδικούς οι κυβερνοεγκληματίες κατάφεραν να χακάρουν με επιτυχία.

Δείτε τη λίστα με τους πέντε πιο επισφαλείς κωδικούς:

  • 123456
  • 123456789
  • qwerty
  • password
  • 111111

Πηγή: iEidiseis.gr

Τελευταία τροποποίηση στις Πέμπτη, 10 Φεβρουαρίου 2022 20:05

Σχετικά Άρθρα

  • Ξεκίνησε η Επιτροπή Ενστάσεων για τους λογαριασμούς νερού του Δήμου Ήλιδας
    Ξεκίνησε η Επιτροπή Ενστάσεων για τους λογαριασμούς νερού του Δήμου Ήλιδας

    Παρατηρούνται ελλείψεις στις αιτήσεις

    Ξεκίνησε τις συνεδριάσεις της η Επιτροπή Ελέγχου Ενστάσεων Καταναλωτών για τους λογαριασμούς νερού του Δήμου Ήλιδας, στους οποίους παρατηρήθηκαν λάθη στα στοιχεία και τυχόν παραλήψεις της υπηρεσίας υδάτινων πόρων.

    Ήδη, οι πρώτες περίπου 50 αιτήσεις εξετάστηκαν από τα μέλη της επιτροπής, ωστόσο, παρατηρείται το φαινόμενο σε πολλές από τις ενστάσεις να μην υπάρχει η απαραίτητη τελευταία ένδειξη του υδρομέτρου που αποτελεί προαπαιτούμενο.

    Για το λόγο αυτό, όσοι δημότες του Δήμου Ήλιδας έχουν καταθέσει ενστάσεις χωρίς την ένδειξη του υδρομέτρου, καλούνται να φωτογραφήσουν το μετρητή τους και να καταθέσουν την ένδειξη που αναγράφει στο πρωτόκολλο του Δήμου Ήλιδας, το οποίο στεγάζεται επί την οδού Αντωνίου Πετραλιά 36.

    Με τον τρόπο αυτό θα ολοκληρωθούν και οι αιτήσεις που παρουσιάζουν ελλείψεις, προκειμένου εν συνεχεία να εξεταστούν από την επιτροπή.

    (Δελτίο Τύπου)

  • Χάκαραν τον Εμπαπέ στο Twitter: "Ο Κριστιάνο είναι ο GOAT μου, όχι ο νάνος ο Μέσι"
    Χάκαραν τον Εμπαπέ στο Twitter:

    Ο λογαριασμός του Κιλιάν Εμπαπέ στο Twitter παραβιάστηκε τα ξημερώματα της Πέμπτης (29/8) και σ' ένα από τα tweets που ανέβηκαν υπήρχε προσβλητικός χαρακτηρισμός για τον Λιονέλ Μέσι.

    Θύμα των χάκερς έπεσε ο Κιλιάν Εμπαπέ στο Twitter, με τον προσωπικό του λογαριασμό να παραβιάζεται τα ξημερώματα της Πέμπτης (29/8).

    Μεταξύ των tweets που έγιναν από το προφίλ του σούπερ σταρ της Ρεάλ, ένα από αυτά αναφερόταν στο δίπολο Κριστιάνο Ρονάλντο - Λιονέλ Μεσι, στοχοποιώντας ωστόσο, τον Αργεντινό.

    "Ο Κριστιάνο Ρονάλντο είναι ο καλύτερος ποδοσφαιριστής όλων των εποχών. Ο νάνος Λιονέλ Μέσι ΔΕΝ είναι ο GOAT μου", ανέφερε συγκεκριμένα το tweet.

    Φυσικά λίγο αργότερα, διαγράφηκαν.

    Πηγή: Sport24.gr - ΦΩΤΟΓΡΑΦΙΑ: ΑΠΕ-EPA/ IAN LANGSDON

  • Αμαλιάδα: Έντονες αντιδράσεις για τους συγκεντρωτικούς λογαριασμούς νερού
    Αμαλιάδα: Έντονες αντιδράσεις για τους συγκεντρωτικούς λογαριασμούς νερού

    Δεν είχαν εκδοθεί για τρία χρόνια

    Τις έντονες αντιδράσεις πολιτών στον Δήμο Ήλιδας προκάλεσε η έκδοση των λογαριασμών νερού που περιλαμβάνει το κόστος τριών ολόκληρων ετών! Εκπρόσωποι πολιτών κάνουν λόγο για υπέρογκα ποσά που είναι από δύσκολο έως αδύνατο να εξοφληθούν, υπογραμμίζοντας ότι οι λογαριασμοί είναι πλασματικοί καθώς έχουν εκδοθεί με υπολογισμό κατανάλωσης στοιχείων του 2018. Την ίδια στιγμή η Δημοτική Αρχή επιρρίπτει ευθύνες στην προηγούμενη Δημοτική Αρχή για τη μη έκδοση λογαριασμών επί τρία χρόνια, κίνηση που δημιουργεί μεγάλη οικονομική ζημιά στον Δήμο με αποτέλεσμα να μην μπορεί να εκτελέσει έργα απαραίτητα και αναγκαία.

    Μετά από πολλά χρόνια εκδόθηκαν από το Δήμο Ήλιδας οι λογαριασμοί ύδρευσης, που ήδη έχουν αποσταλεί στα Δημοτικά Διαμερίσματα. Για την πόλη της Αμαλιάδας, η διανομή ξεκίνησε ήδη από τις 12 Αυγούστου 2024 και η λογαριασμοί περιέχουν 10 τρίμηνα ( τα δύο τελευταία του 2021, τα τέσσερα του 2022 και τα τέσσερα του 2023), καθώς και τυχόν ταμειακές εκκρεμότητες ή οφειλές πριν το τρίτο τρίμηνο του 2021, για κάθε ρολόι υδροδότησης. Σύμφωνα με την μέχρι στιγμής ενημέρωση οι πολίτες μπορούν να κάνουν ρύθμιση χρεών από 24 έως 48 δόσεις μετά τη λήξη των λογαριασμών 31/08/2024 και 31/10/2024, ξεχωριστά για το καθένα λογαριασμό, στα ληξιπρόθεσμα ποσά. Στα παραπάνω η Λαϊκή Συσπείρωση Ήλιδας εκφράζει την έντονη αντίθεσή της, είχε καταψηφίσει την απόφαση στο Δημοτικό Συμβούλιο τονίζοντας, ότι αφενός οι δημότες δεν έχουν την οικονομική δυνατότητα να ανταποκριθούν στα ποσά, αφετέρου αναλογίζονται αν το νερό που φτάνει στις βρύσες είναι κατάλληλο για κατανάλωση.

    Απαντήσεις στο Δημοτικό Συμβούλιο

    Σε επικοινωνία του ilialive.gr, ο Δήμαρχος Ήλιδας Χρήστος Χριστοδουλόπουλος αρκέστηκε σε μια λακωνική απάντηση δηλώνοντας πως “ό,τι έχω να πω, θα το πω στο Δημοτικό Συμβούλιο”. Σύμφωνα με πληφορορίες ο Δήμαρχος Ήλιδας θα κάνει εκτενή αναφορά για τη μη έκδοση λογαριασμών νερού από την προηγούμενη Δημοτική Αρχή όπως και πώς ερμηνεύεται οικονομικά όλο αυτό για τον Δήμο. Επιπλέον θα εξεταστεί η παράταση αποπληρωμής των λογαριασμών.

    Σε δήλωσή του ο αρμόδιος αντιδήμαρχος Υδάτινων Πόρων, Κώστας Τσιριώνης επισημαίνει: “Όσον αφορά τους λογαριασμούς ύδρευσης στον δήμο Ήλιδας για τους οποίους υπάρχει δυσαρέσκεια λόγω δήθεν υψηλών ποσών θα ήθελα να αναφέρω πως η αδράνεια και απραξία της προηγούμενης δημοτικής αρχής, η οποία για 3 ολόκληρα χρόνια δεν έστειλε λογαριασμους στους δημότες δεν μπορεί να συνεχιστεί για πολλούς λόγους! Τα έργα στην ύδρευση και στην αποχέτευση απαιτούν έσοδα και για να μπορούμε να έχουμε νερό θα πρέπει και ο δημότης από την πλευρά του να πληρώνει ως καταναλωτής. Για την εξόφληση αυτών στις ιδιαιτέρως δύσκολες οικονομικά εποχές που ζούμε, προσπαθούμε πιέζοντας την κεντρική εξουσία να εξασφαλίσουμε ρυθμίσεις της τάξεως των 60 δόσεων με ταυτόχρονο κούρεμα των προσαυξήσεων! Παράλληλα να τονίσω πώς στο προσεχές δημοτικό συμβούλιο θα προταθεί η παράταση της προθεσμίας εξόφλησης αυτών καθώς δεν είναι λογικό και εύκολο να εξοφληθούν μέσα σε λίγες μέρες έως τα τέλη Αυγούστου, την στιγμή που αρκετοί συνδημότες μας δεν τους έχουν λάβει ακόμα. Σε κάθε περίπτωση η υπηρεσία και οι αρμόδιες επιτροπές είναι διαθέσιμες για κάθε διευκρίνιση ή απορία μπορεί να υπάρχει”.

    Η διακοπή ρεύματος...έκοψε το νερό

    Ο κ. Τσεριώνης αναφέρθηκε επίσης με δηλώσεις του για τη 5ωρη διακοπή νερού, το απόγευμα του περασμένου Σαββάτου, λόγω διακοπής ρεύματος στην περιοχή της δημοτικής κοινότητας Δάφνης, όπου βρίσκεται το κεντρικό αντλιοστάσιο νερού του Διυλιστηρίου του Φράγματος Πηνειο. “Θα ήθελα να επισημάνω πως η αγανάκτηση και η οργή είναι μεν δικαιολογημένη, γιατί βρισκόμαστε στο μέσον του καλοκαιριού και οι θερμοκρασίες είναι για την εποχή πολύ μεγάλες ακόμη, αλλά η κατανόηση δε, που θα πρέπει να δείξουν και οι πολίτες είναι το α και το ω! Δεν λύνονται όλα δια μαγείας. Δεν υπάρχει χρυσό ραβδάκι στις υπηρεσίες. Προσωπικά ζητάω συγνώμη από τον οποιονδήποτε, επειδή μπορώ να μπω στην θέση του και να τον καταλάβω. Όμως εδώ θα πρέπει να τονιστεί πως με την σημερινή Δημοτική αρχή και με τα πολλά προβλήματα του δικτύου, ότι οι διακοπές του νερού το φετινό καλοκαίρι ήταν ελάχιστες έως μηδαμινές, αν αναλογιστούμε τις συνεχείς διακοπές τα προηγούμενα χρόνια με αποκορύφωμα τον περσινό Αύγουστο που η διακοπή υδροδότησης κράτησε 5-6 μέρες. Δεν θα σταθώ όμως σε αυτό ούτε θα συγκρίνω το τώρα με το παρελθόν ή το μελλον. Για τον λόγο αυτό ευχαριστώ από καρδιάς το λιγοστό εναπομείναν προσωπικό της υπηρεσίας των Υδάτινων Πόρων που νυχθημερόν φροντίζει έγκαιρα για να αποκατασταθούν τυχόν βλάβες".

    Τέλος, ο κ. Τσεριώνης, σε τοποθέτησή του για το μείζον θέμα της λειψυδρίας, υπογραμμίζει την αισθητή μείωση του νερού στο φράγμα του Πηνειού, επικαλείται μαρτυρίες επιστημόνων, οι
    οποίοι κρούουν τον κώδωνα του κινδύνου, και εφιστά την προσοχή σε όλους τους δημότες να μην σπαταλούν νερό χωρίς λόγο.

    Φωτογραφία: Freepik/tksonique

  • Μετά το ψηφιακό μπλακ άουτ: Φόβοι ότι χάκερς θα προσπαθήσουν να εκμεταλλευτούν το χάος και προειδοποιήσεις
    Μετά το ψηφιακό μπλακ άουτ: Φόβοι ότι χάκερς θα προσπαθήσουν να εκμεταλλευτούν το χάος και προειδοποιήσεις

    Ειδικοί σε θέματα κυβερνοασφάλειας και υπηρεσίες σε όλο τον κόσμο προειδοποιούν τον κόσμο για ένα κύμα προσπαθειών hacking που συνδέονται με το μαζικό ψηφιακό μπλακ άουτ που προκάλεσε χάος σε όλο τον πλανήτη την Παρασκευή.

    Παρόλο που δεν υπάρχουν αποδείξεις ότι η διακοπή της CrowdStrike προκλήθηκε από κακόβουλη δραστηριότητα, κάποιοι επιτήδειοι, ή χάκερς προσπαθούν να επωφεληθούν από την κατάσταση που δημιουργήθηκε.

    Οι υπηρεσίες κυβερνοασφάλειας στο Ηνωμένο Βασίλειο και την Αυστραλία προειδοποιούν τον κόσμο να είναι προσεκτικός σε ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου, κλήσεις και ιστότοπους που προσποιούνται ότι είναι επίσημοι. Και ο επικεφαλής της CrowdStrike George Kurtz ενθάρρυνε τους χρήστες να βεβαιωθούν ότι μιλούν με επίσημους εκπροσώπους της εταιρείας πριν κατεβάσουν διορθώσεις.

    «Γνωρίζουμε ότι οι αντίπαλοι και οι κακόβουλοι φορείς θα προσπαθήσουν να εκμεταλλευτούν γεγονότα όπως αυτό», δήλωσε σε μια ανάρτηση στο blog. «Το blog μας και η τεχνική υποστήριξη θα συνεχίσουν να είναι τα επίσημα κανάλια για τις τελευταίες ενημερώσεις».

    Τα λόγια του επαναλήφθηκαν από τον εμπειρογνώμονα κυβερνοασφάλειας Troy Hunt, ο οποίος διαχειρίζεται τον γνωστό ιστότοπο ασφαλείας Have I Been Pwned. «Ένα περιστατικό όπως αυτό που έχει κάνει τόσα πολλά πρωτοσέλιδα και ανησυχεί τον κόσμο είναι ένα δώρο για τους απατεώνες», δήλωσε.

    Ο κ. Hunt απαντούσε σε μια προειδοποίηση της Αυστραλιανής Διεύθυνσης Σημάτων (γνωστή ως ASD, το αντίστοιχο της βρετανικής GCHQ ή της Εθνικής Υπηρεσίας Ασφαλείας των ΗΠΑ), η οποία εξέδωσε προειδοποίηση για χάκερ που στέλνουν ψεύτικες διορθώσεις λογισμικού ισχυριζόμενοι ότι προέρχονται από την CrowdStrike.

    Έκκληση στον κόσμο να είναι σε εγρήγορση

    Η προειδοποίηση της ASD ακολουθεί τις εκκλήσεις του Εθνικού Κέντρου Κυβερνοασφάλειας (NCSC) του Ηνωμένου Βασιλείου την Παρασκευή προς τους πολίτες να είναι σε υπερ-εγρήγορση για ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή κλήσεις που προσποιούνται ότι είναι βοήθεια της CrowdStrike ή της Microsoft. «Έχει ήδη παρατηρηθεί αύξηση του phishing που αναφέρεται σε αυτή τη διακοπή, καθώς καιροσκοπικοί κακόβουλοι παράγοντες προσπαθούν να επωφεληθούν από την κατάσταση», δήλωσε ο οργανισμός.

    Φόβος και αβεβαιότητα

    Κάθε φορά που υπάρχει μια σημαντική είδηση, ειδικά όταν αυτή σχετίζεται με την τεχνολογία, οι χάκερς ανταποκρίνονται προσαρμόζοντας τις υπάρχουσες μεθόδους τους ώστε να λάβουν υπόψη τους το φόβο και την αβεβαιότητα. Το ίδιο είδαμε και με την πανδημία του Covid-19, όταν οι χάκερς προσάρμοσαν τις επιθέσεις τους με ηλεκτρονικά μηνύματα phishing ώστε να προσφέρουν πληροφορίες σχετικά με τον ιό και να προσποιούνται ότι έχουν αντίδοτο, προκειμένου να παραβιάσουν προσωπικούς υπολογιστές αλλά και ηλεκτρονικά συστήματα κυβερνήσεων και οργανισμών, αναφέρει το BBC.

    Πηγή: ethnos.gr

  • Επίθεση χάκερ στο Κτηματολόγιο: Μεγάλη κινητοποίηση των Αρχών
    Επίθεση χάκερ στο Κτηματολόγιο: Μεγάλη κινητοποίηση των Αρχών

    Συναγερμός σήμανε στο υπουργείο Ψηφιακής Διακυβέρνησης για κυβερνεπίθεση από χάκερ στο Κτηματολόγιο.

    «Από την πρώτη στιγμή έχουν κινητοποιηθεί για την αντιμετώπιση της όλοι οι αρμόδιοι κρατικοί φορείς καθώς και ομάδα ειδικών για την αντιμετώπισή τέτοιων κρίσεων. Οι ενέργειες που έχουν ήδη γίνει και συνεχίζονται έχουν στόχο την απομόνωση των δικτύων και των συστημάτων, ώστε να αποκοπεί κάθε πρόσβαση κακόβουλου χρήστη ή λογισμικού», αναφέρει σε ανακοίνωση το υπουργείο.

    Δεν ήταν επιτυχής η επίθεση

    «Από την μέχρι στιγμής ανάλυση των ειδικών, προκύπτει πως η επίθεση δεν έχει επιτύχει τον σκοπό της σε καμία κρίσιμη υποδομή και όλες οι ψηφιακές υπηρεσίες παραμένουν ενεργές», συμπληρώνει

    Τέλος, τονίζει ότι συνεχίζονται οι ενέργειες για την αντιμετώπιση της κυβερνοεπίθεσης, μέχρι την οριστική αποτροπή της.

    Πηγή: ethnos.gr

  • Airbnb εφιάλτης για Έλληνα ιδιοκτήτη - Κινέζος τον «φέσωσε» με 3.500 ευρώ
    Airbnb εφιάλτης για Έλληνα ιδιοκτήτη - Κινέζος τον «φέσωσε» με 3.500 ευρώ

    Αντιμέτωπος με μία πολύ δυσάρεστη έκπληξη βρέθηκε ένας Έλληνας ιδιοκτήτης Airbnb καθώς αναγκάστηκε να πληρώσει έναν τεράστιο λογαριασμό τηλεφώνου μετά την παραμονή ενός Κινέζου πελάτη στο διαμέρισμά του για μία εβδομάδα

    Η απάτη αποκαλύφθηκε, όταν ο ιδιοκτήτης έλαβε τον λογαριασμό τηλεφώνου ενάμιση μήνα μετά την αναχώρηση του ενοίκου, διαπιστώνοντας ότι ο πελάτης είχε κάνει ατελείωτες κλήσεις στην Κίνα μέσω της συσκευής του ρούτερ.

    Ο κ. Ανδρέας Χίου, ο οποίος είναι και πρόεδρος Συλλόγου Διαχειριστών Ακινήτων μιλώντας στην ΕΡΤ εξηγεί: «Ο πελάτης είχε συνδέσει μια συσκευή στο ρούτερ και έκανε καθημερινές τηλεφωνικές κλήσεις στην Κίνα για ώρες. Όταν ήρθε ο λογαριασμός τηλεφώνου, μαζεύτηκε ένα τεράστιο ποσό το οποίο κληθήκαμε να πληρώσουμε εμείς, αφού είχε φύγει ο πελάτης».

    Ο ένοικος εκμεταλλεύθηκε την υποδοχή τηλεφώνου στο ρούτερ, που συνήθως δεν χρησιμοποιείται στα διαμερίσματα που νοικιάζονται για βραχυχρόνια διαμονή. Με την τοποθέτηση μιας τηλεφωνικής συσκευής στην υποδοχή αυτή, μπορούσε να πραγματοποιεί κλήσεις όπως από ένα σταθερό τηλέφωνο. Αυτή η μέθοδος επιτρέπει την πραγματοποίηση διεθνών κλήσεων χωρίς να καταγράφεται άμεσα η δραστηριότητα από τον πάροχο, καθιστώντας δύσκολη την άμεση ανίχνευση της απάτης.

    Παρά την ευρεία χρήση διαδικτυακών εφαρμογών όπως το Skype, ο συγκεκριμένος πελάτης φαίνεται πως προτίμησε τις παραδοσιακές τηλεφωνικές κλήσεις, πιθανόν λόγω εταιρικών απαιτήσεων. «Ο πελάτης ήταν υπάλληλος κατασκευαστικής εταιρείας και χρειαζόταν να συμμετέχει σε συγκεκριμένες συσκέψεις», αναφέρει ο ιδιοκτήτης.

    Παρά την προσπάθεια του ιδιοκτήτη να επικοινωνήσει με τον πελάτη ή την εταιρεία στην Κίνα, όλες οι απόπειρες απέβησαν άκαρπες. «Προσπάθησα να επικοινωνήσω με τα νούμερα που είδα στον αναλυτικό λογαριασμό, αλλά κανείς δεν μιλούσε Αγγλικά και δεν μπόρεσα να συνεννοηθώ», λέει ο ιδιοκτήτης. Οι νομικές διαδικασίες για την ανάκτηση των χρημάτων κρίθηκαν πολύπλοκες και ακριβές.

    Ο ιδιοκτήτης προτείνει να ζητείται από τον πάροχο να γίνεται φραγή των εξερχομένων κλήσεων τηλεφωνικά, ώστε να μην μπορεί κανείς να απενεργοποιήσει τη φραγή μέσω της συσκευής. «Η λύση είναι να καλέσουμε τον πάροχο και να ζητήσουμε φραγή εξερχομένων κλήσεων, η οποία να μπορεί να απενεργοποιηθεί μόνο με ταυτοποίηση», εξηγεί.

    Το πρόβλημα των κακόβουλων πελατών δεν περιορίζεται μόνο στις τηλεφωνικές κλήσεις. Ένα άλλο συχνό ζήτημα είναι η υπερβολική κατανάλωση ρεύματος, ειδικά με τη χρήση θερμοσίφωνων και κλιματιστικών. «Πολλοί πελάτες αφήνουν τον θερμοσίφωνα ανοιχτό όλη μέρα, προκαλώντας τεράστια κατανάλωση ρεύματος», λέει ο ιδιοκτήτης.

    Τελικά, ο ιδιοκτήτης κατάφερε να διακανονίσει το ποσό με τον πάροχο, μειώνοντας το αρχικό χρέος στο μισό και ρυθμίζοντάς το σε δόσεις. «Ο πάροχος έκοψε το 50% του ποσού και μας έκανε ρύθμιση για το υπόλοιπο», εξηγεί ο ίδιος.

    Πηγή: Cnn.gr

  • Κυβερνοασφάλεια: Πώς οι χάκερ μπορούν να σπάσουν τον κωδικό σου σε ένα λεπτό
    Κυβερνοασφάλεια: Πώς οι χάκερ μπορούν να σπάσουν τον κωδικό σου σε ένα λεπτό

    Μόνο το 23% των συνδυασμών αποδείχθηκε αρκετά ανθεκτικό - το σπάσιμο των οποίων θα χρειαζόταν περισσότερο από έναν χρόνο

    Οι κυβερνοεγκληματίες μπορούν να μαντέψουν σχεδόν τους μισούς κωδικούς πρόσβασης που υπάρχουν σε λιγότερο από ένα λεπτό. Αυτό και άλλα -ιδιαιτέρως ανησυχητικά- ευρήματα αποκάλυψε μελέτη μεγάλης κλίμακας την οποία πραγματοποίησαν ειδικοί της Kaspersky σχετικά με την ανθεκτικότητα 193 εκατομμυρίων κωδικών πρόσβασης που παραβιάστηκαν από infostealers και είναι διαθέσιμοι στο darknet, σε επιθέσεις brute force and smart guessing.

    Σύμφωνα με τα αποτελέσματα της έρευνας, οι απατεώνες θα μπορούσαν να μαντέψουν το 45% όλων των κωδικών πρόσβασης που αναλύθηκαν (87 εκατομμύρια) μέσα σε ένα λεπτό. Ακόμη, οι ειδικοί της Kaspersky αποκάλυψαν ποιοι συνδυασμοί χαρακτήρων χρησιμοποιούνται πιο συχνά κατά τη δημιουργία κωδικών πρόσβασης. Μόνο το 23% (44 εκατομμύρια) των συνδυασμών αποδείχθηκε αρκετά ανθεκτικό – το σπάσιμο των οποίων θα χρειαζόταν περισσότερο από έναν χρόνο.

    Η τηλεμετρία της Kaspersky δείχνει περισσότερες από 32 εκατομμύρια απόπειρες επίθεσης σε χρήστες με password stealers το 2023. Αυτοί οι αριθμοί δείχνουν τη σημασία της ψηφιακής υγιεινής και των έγκαιρων πολιτικών για κωδικούς πρόσβασης.

    Τον Ιούνιο του 2024, η Kaspersky ανέλυσε 193 εκατομμύρια κωδικούς πρόσβασης σε μια νέα μελέτη, οι οποίοι βρέθηκαν σε δημόσιο domain σε διάφορους πόρους στο darknet. Αυτά τα αποτελέσματα δείχνουν ότι η πλειονότητα των αναθεωρημένων κωδικών πρόσβασης δεν ήταν αρκετά ισχυροί και θα μπορούσαν εύκολα να παραβιαστούν χρησιμοποιώντας έξυπνους αλγόριθμους εικασίας. Ακολουθεί η ανάλυση του πόσο γρήγορα μπορεί να συμβεί:

    • 45% (87M) σε λιγότερο από 1 λεπτό.
    • 14% (27M) – από 1 λεπτό έως 1 ώρα.
    • 8% (15M) – από 1 ώρα έως 1 ημέρα.
    • 6% (12M) – από 1 ημέρα έως 1 μήνα.
    • 4% (8M) – από 1 μήνα έως 1 έτος.

    Οι ειδικοί χαρακτήρισαν μόνο το 23% (44 εκατομμύρια) των κωδικών πρόσβασης ως ανθεκτικούς – η παραβίασή τους θα διαρκούσε περισσότερο από 1 χρόνο.

    Εκτός αυτού, η πλειονότητα των εξεταζόμενων κωδικών πρόσβασης (57%) περιέχουν μια λέξη από το λεξικό, γεγονός που μειώνει σημαντικά την ισχύ των κωδικών πρόσβασης. Μεταξύ των πιο δημοφιλών ακολουθιών λεξιλογίου, διακρίνονται διάφορες ομάδες:

    • Ονόματα: “ahmed”, “nguyen”, “kumar”, “kevin”, “daniel”.
    • Δημοφιλείς λέξεις: “forever”, “love”, “google”, “hacker”, “gamer”.
    • Τυπικοί κωδικοί πρόσβασης: “password”, “qwerty12345”, “admin”, “12345”, “team”.

    Η ανάλυση έδειξε ότι μόνο το 19% όλων των κωδικών πρόσβασης περιέχουν στοιχεία ενός ισχυρού συνδυασμού που είναι δύσκολο να σπάσει – μια μη λεξικογραφημένη λέξη, πεζά και κεφαλαία γράμματα, καθώς και αριθμούς και σύμβολα και δεν περιείχε καμία κανονική, λεξικογραφημένη λέξη. Ταυτόχρονα, η μελέτη αποκάλυψε ότι μπορούσαν επίσης να μαντέψουν το 39% τέτοιων κωδικών πρόσβασης χρησιμοποιώντας έξυπνους αλγόριθμους σε λιγότερο από μία ώρα.

    Το πιο ανησυχητικό, ωστόσο, είναι μάλλον το ότι για τους επιτιθέμενους δεν απαιτείται βαθιά γνώση ή ακριβός εξοπλισμός για να σπάσουν τους κωδικούς πρόσβασης. Για παράδειγμα, ένας ισχυρός επεξεργαστής φορητού υπολογιστή μπορεί να βρει τον σωστό συνδυασμό για έναν κωδικό πρόσβασης 8 πεζών γραμμάτων ή ψηφίων χρησιμοποιώντας brute force σε μόλις 7 λεπτά. Επιπλέον, οι σύγχρονες κάρτες γραφικών θα αντιμετωπίσουν την ίδια εργασία σε 17 δευτερόλεπτα. Επιπλέον, οι έξυπνοι αλγόριθμοι για την εικασία κωδικών πρόσβασης εξετάζουν αντικαταστάσεις χαρακτήρων (“e” με “3”, “1” με “!” ή “a” με “@”) και δημοφιλείς ακολουθίες (“qwerty”, “12345”, “asdfg”).

    Προκειμένου να ενισχυθεί η πολιτική που ακολουθούν για τους κωδικούς πρόσβασης, οι χρήστες μπορούν να χρησιμοποιήσουν τις ακόλουθες απλές συμβουλές:

    • Είναι σχεδόν αδύνατο να απομνημονεύσετε μεγάλους και μοναδικούς κωδικούς πρόσβασης για όλες τις υπηρεσίες που χρησιμοποιείτε, αλλά με έναν διαχειριστή κωδικών πρόσβασης μπορείτε να απομνημονεύσετε μόνο έναν κύριο κωδικό πρόσβασης.
    • Χρησιμοποιήστε διαφορετικό κωδικό πρόσβασης για κάθε υπηρεσία. Με αυτόν τον τρόπο, ακόμα κι αν κλαπεί ένας από τους λογαριασμούς σας, οι υπόλοιποι δεν θα παραβιαστούν.
    • Οι φράσεις πρόσβασης ενδέχεται να είναι πιο ασφαλείς όταν χρησιμοποιούνται μη αναμενόμενες λέξεις. Ακόμα κι αν χρησιμοποιείτε κοινές λέξεις, μπορείτε να τις βάλετε σε ασυνήθιστη σειρά και να βεβαιωθείτε ότι δεν σχετίζονται. Υπάρχουν επίσης διαδικτυακές υπηρεσίες, που θα σας βοηθήσουν να ελέγξετε εάν ένας κωδικός πρόσβασης είναι αρκετά ισχυρός.
    • Είναι καλύτερο να μην χρησιμοποιείτε κωδικούς πρόσβασης που μπορούν εύκολα να μαντέψουν από τα προσωπικά σας στοιχεία, όπως γενέθλια, ονόματα μελών της οικογένειας, κατοικίδια ζώα ή το δικό σας όνομα. Αυτές είναι συχνά οι πρώτες εικασίες που θα δοκιμάσει ένας εισβολέας.
    • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA). Αν και δεν σχετίζεται άμεσα με την ισχύ του κωδικού πρόσβασης, η ενεργοποίηση του 2FA προσθέτει ένα επιπλέον επίπεδο ασφάλειας. Ακόμα κι αν κάποιος ανακαλύψει τον κωδικό πρόσβασής σας, θα χρειαστεί μια δεύτερη μορφή επαλήθευσης για να αποκτήσει πρόσβαση στον λογαριασμό σας. Οι σύγχρονοι διαχειριστές κωδικών πρόσβασης αποθηκεύουν κλειδιά 2FA και τα ασφαλίζουν με τους πιο πρόσφατους αλγόριθμους κρυπτογράφησης.
    • Η χρήση μιας αξιόπιστης λύσης ασφαλείας θα ενισχύσει την προστασία σας. Παρακολουθεί το διαδίκτυο και το Dark Web και προειδοποιεί εάν οι κωδικοί πρόσβασής σας πρέπει να αλλάξουν.

    Πηγή: ΟΤ - In.gr

  • Γιατί οι Κινέζοι χάκερ κλέβουν προσωπικά δεδομένα - Πού μπορούν να χρησιμοποιηθούν
    Γιατί οι Κινέζοι χάκερ κλέβουν προσωπικά δεδομένα - Πού μπορούν να χρησιμοποιηθούν

    Μια διαδικτυακή επίθεση διαρκεί 39 δευτερόλεπτα - Κατά μέσο όρο, κάποιος αντιλαμβάνεται ότι έχει πέσει θύμα μετά από 206 μέρες! - Το δίκτυο των fake eshop που δήθεν πουλούσαν από περούκες για καρκινοπαθείς μέχρι Cartier και Nike

    Η αποκάλυψη για το κινέζικο δίκτυο ψεύτικων e-shop που εξαπάτησε περισσότερους από 800.000 ανθρώπους από Ευρώπη και ΗΠΑ, αλιεύοντας τα στοιχεία καρτών και τα προσωπικά δεδομένα, με δόλωμα ψεύτικα καταστήματα με δήθεν επώνυμα είδη σχεδιαστών σε τιμές- «ευκαιρίας» έχει προκαλέσει τεράστια ανησυχία. Αλλά και περισσότερα ακόμα ερωτήματα: με δεδομένο ότι στις περισσότερες περιπτώσεις οι τράπεζες απέρριψαν τις συναλλαγές των απατεώνων, ποιο είναι το όφελος που αποκομίζουν οι απατεώνες παίρνοντας τα προσωπικά στοιχεία πολιτών; Τι όφελος μπορούν να έχουν στοχεύοντας τα «μικρά ψάρια»-ακόμα και ανθρώπους που έχουν μηδενικό υπόλοιπο στους λογαριασμούς τους;

    Η απάντηση είναι εφιαλτική- εφιαλτικότερη απ’ ό,τι μπορεί να φανταστεί κανείς και εξηγεί το γιατί στο dark web (το «σκοτεινό διαδίκτυο», όπου συναλλάσσονται οι κακοποιοί κάθε είδους), τα προσωπικά δεδομένα πληρώνονται αδρά. Όπως και το λόγο για τον οποίο οι ειδικοί σε θέματα διαδικτυακής ασφάλειας λένε ότι «τα δεδομένα είναι το νέο χρήμα».

    Η πώληση των προσωπικών στοιχείων πολιτών σε μυστικές υπηρεσίες ξένων κρατών είναι ένα θέμα. Έχοντας στα χέρια τους τα στοιχεία των πολιτών άλλων χωρών, οι μυστικές υπηρεσίες μπορούν να παρακολουθήσουν και να καταγράψουν τάσεις, συμπεριφορές και patterns, ώστε μετά να δημιουργήσουν «προσαρμοσμένα» προγράμματα προπαγάνδας ακόμα και ανά περιοχές. Μπορούν επίσης να διατηρήσουν αχρησιμοποίητα τα προσωπικά στοιχεία και να «επέμβουν» όταν κρίνουν ότι χρειάζεται. Για παράδειγμα, για να παρέμβουν στις εκλογικές διαδικασίες, αλλοιώνοντάς τις. Όσο απίστευτο και αν φαίνεται, ωστόσο, αυτό ίσως να είναι το… μικρότερο πρόβλημα για τους πολίτες τα προσωπικά δεδομένα των οποίων πέφτουν σε λάθος χέρια.

    «Identity theft», δηλαδή «κλοπή ταυτότητας». Ένας πραγματικός εφιάλτης μπορεί να ξεκινήσει από τη στιγμή που ένας χάκερ, ή σκάμερ, θα αποκτήσει πρόσβαση στα προσωπικά στοιχεία του θύματός του. Από τους κωδικούς του e-mail, στο όνομα, την ημερομηνία γέννησης και τον τόπο κατοικίας, τον τηλεφωνικό αριθμό, στους αριθμούς των τραπεζικών λογαριασμών και άλλα στοιχεία, όπως ο αριθμός ταυτότητας ή διαβατηρίου, όλα είναι χρήσιμα για τους απατεώνες. Στην καλύτερη περίπτωση, τα κλεμμένα στοιχεία της κάρτας που θα «δώσει» το θύμα (δηλαδή ο αριθμός της κάρτας, το ονοματεπώνυμο κατόχου, η διεύθυνση κατοικίας και ο τριψήφιος αριθμός ασφαλείας) μπορούν να χρησιμοποιηθούν για έναν «οργασμό» αγορών μέσω διαδικτύου.

    Μικρή παρένθεση: Κατά μέσο όρο, μια διαδικτυακή επίθεση (δηλαδή η κλοπή των προσωπικών στοιχείων του θύματος) διαρκεί 39 δευτερόλεπτα. Κατά μέσο όρο, τα θύματα αντιλαμβάνονται ότι έχουν πέσει… θύματα απατεώνων μετά από 206 μέρες. Έτσι, αν υποθέσουμε ότι «χακαριστήκατε» την πρώτη μέρα του 2024, το πιθανότερο είναι ότι θα το καταλάβετε κατά τα τέλη του ερχόμενου Ιουλίου.

    Εκατομμύρια άνθρωποι σε κάθε γωνιά του κόσμου εύχονται να ήταν αυτό που τους είχε συμβεί και όχι το χειρότερο σενάριο. Η χρήση δηλαδή των προσωπικών στοιχείων του ανυποψίαστου θύματος για μια… σειρά από ενέργειες. Συχνό φαινόμενο είναι η έκδοση δανείων ή το άνοιγμα νέων λογαριασμών στο όνομα του θύματος, όμως αυτή είναι μόνο η αρχή. Ο απατεώνας μπορεί να χρησιμοποιήσει τα προσωπικά δεδομένα του θύματος για να τον υποδυθεί και να αγοράσει -χρησιμοποιώντας το όνομά του- ναρκωτικά, να κάνει πληρωμές παράνομων υπηρεσιών ή και, ακόμα ανατριχιαστικότερα, να τα χρησιμοποιήσει για την αγορά ή δημοσίευση παιδικής πορνογραφίας, ή την εκτέλεση των δράσεων τρομοκρατικών οργανώσεων.

    Δεν είναι ασυνήθιστο φαινόμενο αυτό. Σύμφωνα με τα δεδομένα της finanso.se, ο 1 στους 5 Ευρωπαίους έχει πέσει θύμα τέτοιας κλοπής, ενώ το 56% των Ευρωπαίων πολιτών έχουν πέσει θύματα διαδικτυακής απάτης την τελευταία διετία. Σε πραγματικούς αριθμούς, το 2022 καταγράφηκαν 27,2 εκατομμύρια περιπτώσεις κλοπής προσωπικών στοιχείων στην Ινδία, 13,5 εκατομμύρια περιπτώσεις στις ΗΠΑ και 3 εκατομμύρια στην Ιαπωνία.

    Φυσικά, έχουν καταγραφεί, εκτός των παραπάνω και εκατομμύρια διαφορετικές περιπτώσεις. Από εκβιασμούς, μέχρι ψεύτικες απαιτήσεις προς ασφαλιστικές, ή χρήση των προσωπικών στοιχείων για τη συνταγογράφηση (ή αγορά) φαρμάκων που χρησιμοποιούνται για την παρασκευή ναρκωτικών ουσιών.

    Το δίκτυο των e-shops

    Όλα τα παραπάνω (και πολλά ακόμα) εξηγούν τους λόγους για τους οποίους των κινέζικο δίκτυο απατεώνων μέσω e-shop με την ονομασία «BogusBazaar», σε πολλές περιπτώσεις δεν κυνηγούσε χρήματα. Συχνά, οι πελάτες ενημερωνόταν κατά την ολοκλήρωση της πληρωμής ότι η τράπεζά τους ή ο ιστότοπος είχε απορρίψει το αίτημα. Αν και τα χρήματα μπορεί να παρέμεναν στους λογαριασμούς τους, τα προσωπικά τους στοιχεία - συμπεριλαμβανομένου του ονοματεπώνυμου, της διεύθυνσης, του αριθμού της πιστωτικής κάρτας και του τριψήφιου κωδικού ασφαλείας - ήταν όλα στα χέρια των απατεώνων.

    Το πόσο αδίστακτοι είναι αυτοί που κρύβονται πίσω από τέτοιου είδους απάτες, το καταδεικνύει και το γεγονός ότι σε ένα πολύ μεγάλο μέρος, το δίκτυο των ψεύτικων e-shops αποτελείται από μαγαζιά τα οποία (υποτίθεται ότι) πουλάνε περούκες. Διαφημίζοντας εξωφρενικά χαμηλές τιμές, ειδικά για καρκινοπαθείς -στους οποίους το προϊόν είναι δημοφιλές επίσης- τα κινεζικά ψεύτικα e-shops αποκτούσαν και αποκτούν τα προσωπικά στοιχεία ανθρώπων με σκοπό να τους εκμεταλλευθούν.

    Επιπλέον, η ομάδα «BogusBazaar» πιστεύεται ότι έχει καταφέρει να αποσπάσει εκατομμύρια δολάρια, μέσω 75.000 διαδικτυακών ιστοτόπων με λογότυπα διάφορων επώνυμων εταιρειών υψηλής ποιότητας, από Nike μέχρι UNIQLO και από Paul Smith μέχρι Cartier, ισχυριζόμενοι ότι δήθεν πουλούσαν προϊόντα σε χαμηλές τιμές.. Μέχρι στιγμής, οι περισσότεροι έχουν απενεργοποιηθεί, όμως οι ερευνητές εκτιμούν ότι περισσότερες από 22.500 ιστοσελίδες εξακολουθούν να λειτουργούν και να εξαπατούν τους αγοραστές, που αναζητούν ευκαιρίες στο διαδίκτυο.

    Οι αγγλικές εκδόσεις των ιστοσελίδων είχαν και αντίγραφα σε διάφορες ευρωπαϊκές γλώσσες, συμπεριλαμβανομένων των γαλλικών, των γερμανικών, των ισπανικών και των ιταλικών, με σκοπό να εξαπατήσουν ανυποψίαστους αγοραστές.

    Η γερμανική εταιρεία συμβούλων κυβερνοασφάλειας SR Labs, η οποία αποκάλυψε την απάτη, αναφέρει ότι μια ομάδα προγραμματιστών φαίνεται να έχει δημιουργήσει ένα σύστημα για την ταχεία δημιουργία και ανάπτυξη νέων ιστότοπων, αυξάνοντας δραματικά την εμβέλειά τους.

    Πηγή: protothema.gr

Sites του Ομίλου

Αγ. Κυριακής 4 | Πύργος Ηλείας | Τηλ: 26210 30400 | Δημοσιογραφικό τμήμα: 6976 869414 | Εμπορικό Τμήμα: 6945 556212 | email: [email protected]

Μ.Η.Τ. 242102 | ΑΦΜ: 105224221 - ΔΟΥ Πύργου | Aρ.Γ.Ε.ΜΗ. 141319425000 | Ατομική Επιχείρηση | Ιδιοκτήτρια - διευθύντρια - διαχειρίστρια - δικαιούχος ονόματος τομέα: Δήμητρα Βέλμαχου | Διευθυντής σύνταξης: Γιάννης Σπυρούνης

Up & High Media & Productions

ilia live smallCopyright © 2011 - 2024 Ηλεία Live!.
Με την επιφύλαξη παντός δικαιώματος.

Μέλος του 
Μητρώο ΜΗ

Βλαχαντώνη Ολυμπία - Μεσιτικό Γραφείο