根據的報道,從1月到9月,超過40,000個被泄露的管理員憑證是“admin”,這表明在管理員門戶中使用弱密碼的現象普遍,企業網絡的網絡攻擊風險也因此顯著上升。Outpost24的報告顯示,最常見的十個弱密碼包括“123456”、“12345678”、“1234”、“Password”、“123”、“12345”、“admin123”、“123456789”和“adminisp”。
Outpost24的研究人員表示:“我們列表中的大多數密碼都可以通過相對簡單的密碼猜測攻擊輕松猜到。”
管理員門戶通常能夠訪問配置、賬戶和安全設置,并管理數據庫操作,因此,組織被敦促在所有賬戶中實施強大且獨特的密碼。此外,組織還應采取端點檢測和響應解決方案,同時確保禁用瀏覽器密碼保存和自動填寫選項,以防止使用破解軟件,并實施域檢查以防止重定向。
| 脆弱密碼 | 使用頻率 |
|---|---|
| admin | 高 |
| 123456 | 高 |
| 12345678 | 中 |
| 1234 | 中 |
| Password | 高 |
| 123 | 中 |
| 12345 | 中 |
| admin123 | 中 |
| 123456789 | 中 |
| adminisp | 低 |
控制這些風險的措施至關重要,最終將有助于提高企業網絡的安全性。
Leave a Reply