รหัสผ่านยังคงเป็นวิธีหลักในการตรวจสอบความถูกต้อง และยังเป็นสาเหตุหลักของการรั่วไหลของข้อมูล

เผยแพร่เมื่อ: 12 มี.ค. 2563 · ห้องข่าว · 1 นาทีในการอ่าน

รหัสผ่านยังคงเป็นวิธีหลักในการตรวจสอบความถูกต้อง และยังเป็นสาเหตุหลักของการรั่วไหลของข้อมูล

รหัสผ่านที่มีการผสมชื่อ ผู้ใช้/รหัสผ่าน ยังคงเป็นวิธีการรับรองความถูกต้อง ที่ใช้ในการเข้าถึงอุปกรณ์ธุรกิจ แอปพลิเคชันต่าง ๆ และข้อมูล ในทางกลับกันการวิจัยใหม่แสดงให้เห็นว่า รหัสผ่านยังคงเป็นเวคเตอร์หลักสำหรับการโจมตีอันดับต้น ๆ สำหรับองค์กรทุกขนาด

งานวิจัยใหม่จาก Enterprise Management Associates (EMA) ซึ่งสนับสนุนโดย Mobileriron ตอกย้ำความคิดที่ว่าถึงเวลาที่ต้องสร้างรหัสผ่านแบบดั้งเดิมในอดีต 42% ของผู้ตอบแบบสอบถามในการสำรวจ EMA ระบุว่าองค์กรของพวกเขาถูกละเมิดอันเป็นผลมาจากการประนีประนอมรหัสผ่านของผู้ใช้

สุขอนามัยของรหัสผ่านไม่ดีเป็นสาเหตุหลักของการรั่วไหลของข้อมูล ผู้ตอบแบบสอบถาม 31% บางรายระบุว่าองค์กรของพวกเขาถูกละเมิดเนื่องจากข้อมูลประจำตัวผู้ใช้ถูกแชร์กับเพื่อนที่ไม่ได้รับอนุญาต บัญชีนี้มีความชุกของการโจมตีแบบฟิชชิง 28% ของผู้ตอบแบบสอบถามระบุว่าองค์กรของพวกเขาถูกละเมิดอันเป็นผลมาจากอีเมลฟิชชิ่งที่ออกแบบมาเพื่อเก็บข้อมูลรับรองของพนักงาน

ในขณะที่มีทางเลือกสำหรับรหัสผ่านแบบใช้ข้อความสำหรับการตรวจสอบ องค์กรการวิจัยที่ได้รับการสนับสนุนจาก Bitdefender แสดงให้เห็นว่าเจ้าหน้าที่ได้รับการฝึกอบรมด้านความปลอดภัยทางไซเบอร์ ยังคงเป็นวิธีที่ดีที่สุดในการป้องกันการโจมตีทางไซเบอร์ องค์กรที่เน้นการฝึกอบรมไซเบอร์ ก็จะมีประสิทธิภาพมากกว่าในการตอบสนองต่อการโจมตีทางไซเบอร์นั่นเอง

องค์กรต้องฝึกอบรมพนักงานให้สังเกตอีเมลฟิชชิ่งที่หลอกลวงและทำหน้าที่เป็นแนวป้องกันขั้นแรก แฮกเกอร์สามารถหลีกเลี่ยงการสะดุดสายใด ๆ หากเหยื่อถูกหลอกให้เปิดไฟล์แนบอีเมลที่เป็นอันตรายที่จุดปลายของพวกเขา แต่เนื่องจากปัจจัยมนุษย์มีความเสี่ยงโดยเนื้อแท้องค์กรจึงควรลงทุนในเทคโนโลยีที่เติมช่องว่างนี้เช่น Network Traffic Analytics หรือโซลูชันเช่น Managed Endpoint Detection และ Response

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

Passwords Remain the Main Method of Authentication and Top Cause of Data Breaches