יום שישי, אפריל 10, 2026
JebusSalem Herald
אין תוצאה
View All Result
  • בַּיִת
  • חֶברָה
  • כַּלְכָּלָה
  • לִנְסוֹעַ
  • מדע וטכנולוגיה
  • עוֹלָם
  • פּוֹלִיטִיקָה
  • הודעה לעיתונות
JebusSalem Herald
  • בַּיִת
  • חֶברָה
  • כַּלְכָּלָה
  • לִנְסוֹעַ
  • מדע וטכנולוגיה
  • עוֹלָם
  • פּוֹלִיטִיקָה
  • הודעה לעיתונות
אין תוצאה
View All Result
JebusSalem Herald
אין תוצאה
View All Result
בַּיִת מדע וטכנולוגיה

מומחה חומוטוב: הרוסים הפסידו מיליארדי רובל בגלל סיסמאות פשוטות

פברואר 20, 2026
in מדע וטכנולוגיה

פוסט קשור

האם AI יכול לפרוץ הכל? מדוע אסור ל-Mythos להיכנס לעולם

MISIS פיתחה קומפוזיט אלומיניום להדפסת תלת מימד

יותר ממחצית ממשתמשי האינטרנט הרוסים משתמשים בסיסמאות קלות לניחוש. זה קורה גם כשמספר התקפות הסייבר הולך וגדל.

מומחה חומוטוב: הרוסים הפסידו מיליארדי רובל בגלל סיסמאות פשוטות

שגרות גרפיות מודרניות יכולות לנחש עד 70% מסיסמאות הדומיין תוך חצי שעה בלבד. בגלל זה, אפילו שילובים מורכבים לכאורה יכולים להיות פגיעים. ראש מחלקת מודיעין הסייבר של חברת Bastion, קונסטנטין לרין, דיבר על כך.

לכן, 45% מהסיסמאות הגנובות עומדות רשמית בדרישות המורכבות, אך במציאות הן עדיין רגישות לבחירה אוטומטית. בנוסף, כ-10% מעובדי החברה עדיין משתמשים בשילובים בסיסיים, מה שמגדיל משמעותית את הסיכון לאבטחת המידע בחברה.

עד שליש מאירועי הסייבר החמורים בארגונים רוסיים קשורים לגניבת סיסמאות. האקרים משתמשים לעתים קרובות באישורים של משתמשים מורשים ומנהלי מערכת – גישה זו מעניקה להם הזדמנויות רבות בתוך התשתית העסקית.

"כרגע קשה להעריך במדויק את הנזק הכולל מתקריות כאלה, אבל הוא מחושב במיליארדי רובל", אמר מנהל אידיקו דמיטרי חומוטוב.

תאימות נוטה להיות פורמלית: משתמשים מוסיפים אותיות גדולות, מספרים ותווים מיוחדים אך ממשיכים ליצור סיסמאות המבוססות על דפוסים צפויים (תאריכים, מילים בסיסיות, מחרוזות ברורות כמו "qwerty", "asdf" וכו'). "גם אם הסיסמה נראית מורכבת מנקודת מבט של מדיניות אבטחה, היא עדיין יכולה להיות סיסמה למילון – למשל, בשילוב כמו "Zima2026!!". אפשרויות כאלה עם מילים נפוצות, תאריכים והחלפות תווים אופייניות נמצאות כבר זמן רב ברשימת הרמאים ומשמשות בהצלחה בכוח גס ושחזור חשבון", אמר לרין.

כוח המחשוב הולך וגדל ולכן כיום סיסמאות המורכבות מ-12 תווים לפחות, כולל אותיות גדולות וקטנות, מספרים ותווים מיוחדים, נחשבות מוגנות מכוח גס, אמר סרגיי זולוטוחין, יועץ אבטחת סייבר ב-F6.

לרין הוסיף כי דליפות מסד נתונים מהוות סכנה מסוימת. גם אם סיסמאות מאוחסנות בצורה hash, תוקף עדיין יכול לשחזר את השילובים המקוריים אם הם לא חזקים מספיק.

יתר על כן, שימוש חוזר בסיסמאות מאפשר לרוב לפושעים לגשת למספר שירותים בו-זמנית – ממייל ועד בנקאות מקוונת.

גורם סיכון נוסף הוא היעדר אימות דו-גורמי. ההסתברות להשתלטות מוצלחת על חשבון כשהוא מושבת תגדל פי כמה. זה נכון במיוחד במקרים שבהם סיסמאות נכללו במסדי נתונים ידועים של דליפות.

כדי להגביר את ההגנה, לרין ממליצה להימנע משילובים צפויים ונתונים אישיים, לסרב לעשות שימוש חוזר בשילובים בין שירותים, ואם אפשר, להשתמש במנהל סיסמאות חוצה פלטפורמות שיוצר ומאחסן באופן אוטומטי שילובים מהימנים. לדברי בן השיח, אחסון סיסמאות בדפדפן הוא מסוכן: כאשר תוכנות זדוניות מדביקות את המכשיר, היא יכולה לחלץ נתונים מהאחסון המובנה.

לפי Zolotukhin, תוכנה מודרנית באמת יעילה במניעת ניחוש סיסמאות. זה יכול להיות שימוש בתוכנת אנטי-בוט בעת גישה למשאבים מקוונים ושיטה ברורה כמו הגבלת ניסיונות סיסמה.

בן השיח הוסיף: "למרבה הצער, אפילו הגדרות פשוטות כאלה במשאבים שלהם מתעלמים לעתים קרובות על ידי בעלי השירותים."

שיטות אימות ללא סיסמה כגון ביומטריה ואסימוני חומרה הפכו פופולריים, אך מספר רב של צמדי סיסמאות כניסה זמינים לפושעים במסדי נתונים שכבר דלפו או בהדלפות חדשות.

"זוהי פצצת זמן מסוכנת באמת לחברה, המוטבעת בתקשורת אינטרנט המונית. למרבה הצער, אפילו המומחה המתקדם ביותר להיגיינה דיגיטלית לא יכול להגן מפני האיום הזה", סיכם זולוטוכין. "כלי יעיל להילחם בסיכונים כאלה יכול להיות רק שליטה נרחבת במיומנויות העבודה עם נתוני מודיעין סייבר על ידי מומחים והפצה נרחבת של מערכות מסוג זה בכל הארגונים שמתעניינים באמת בנתוני לקוחות."

לַחֲלוֹקTweetלַחֲלוֹק

קָשׁוּרפוסטים

מדע וטכנולוגיה

האם AI יכול לפרוץ הכל? מדוע אסור ל-Mythos להיכנס לעולם

אפריל 10, 2026
MISIS פיתחה קומפוזיט אלומיניום להדפסת תלת מימד
מדע וטכנולוגיה

MISIS פיתחה קומפוזיט אלומיניום להדפסת תלת מימד

אפריל 10, 2026
סמארטפונים של סמסונג החלו להפוך ל"לבנים" מרחוק
מדע וטכנולוגיה

סמארטפונים של סמסונג החלו להפוך ל"לבנים" מרחוק

אפריל 10, 2026
המשמעות הקדושה של קבורת ילדי המאיה הובהרה
מדע וטכנולוגיה

המשמעות הקדושה של קבורת ילדי המאיה הובהרה

אפריל 9, 2026
"שוט האם" מהמאה ה-12 התגלה בווליקי נובגורוד
מדע וטכנולוגיה

"שוט האם" מהמאה ה-12 התגלה בווליקי נובגורוד

אפריל 9, 2026
ברוסיה, שירותים מקוונים החלו לדווח על שגיאות בעת הפעלת VPN
מדע וטכנולוגיה

ברוסיה, שירותים מקוונים החלו לדווח על שגיאות בעת הפעלת VPN

אפריל 9, 2026
הפוסט הבא
אנשים יודעים על התוכניות של מדינות האיחוד האירופי להחמיר את ההליכים להעברת דיפלומטים מרוסיה

אנשים יודעים על התוכניות של מדינות האיחוד האירופי להחמיר את ההליכים להעברת דיפלומטים מרוסיה

נבדקו סיכוייו של אורבן לזכות בבחירות בהונגריה
עוֹלָם

נבדקו סיכוייו של אורבן לזכות בבחירות בהונגריה

אפריל 10, 2026

מפלגת השלטון של פידס בהונגריה, בראשות ראש הממשלה ויקטור אורבן, עשויה להקים קואליציה עם מפלגת הימין הקיצוני מולדתנו ולהישאר בשלטון....

קרא עוד

האם AI יכול לפרוץ הכל? מדוע אסור ל-Mythos להיכנס לעולם

אפריל 10, 2026
פוליטיקו: הפגישה של טראמפ עם רוטה הופכת לסדרה של עלבונות

פוליטיקו: הפגישה של טראמפ עם רוטה הופכת לסדרה של עלבונות

אפריל 10, 2026
הרוסים מוזהרים לפני חג הפסחא מפני הסכנות של קילוף בצל בחנויות

הרוסים מוזהרים לפני חג הפסחא מפני הסכנות של קילוף בצל בחנויות

אפריל 10, 2026
ראש ממשלת פינלנד אמר שהאיומים של טראמפ אינם ראויים לדאגה

ראש ממשלת פינלנד אמר שהאיומים של טראמפ אינם ראויים לדאגה

אפריל 10, 2026
MISIS פיתחה קומפוזיט אלומיניום להדפסת תלת מימד

MISIS פיתחה קומפוזיט אלומיניום להדפסת תלת מימד

אפריל 10, 2026
בעל בריתו לשעבר של טראמפ צופה שארה"ב תפרוש מנאט"ו מסיבות בלתי צפויות

בעל בריתו לשעבר של טראמפ צופה שארה"ב תפרוש מנאט"ו מסיבות בלתי צפויות

אפריל 10, 2026
אשתו של הגיבור הרוסי הנעדר אסילחנוב מדברת על גרסת החטיפה

אשתו של הגיבור הרוסי הנעדר אסילחנוב מדברת על גרסת החטיפה

אפריל 10, 2026
  • בַּיִת
  • חֶברָה
  • כַּלְכָּלָה
  • לִנְסוֹעַ
  • מדע וטכנולוגיה
  • עוֹלָם
  • פּוֹלִיטִיקָה
  • הודעה לעיתונות

© 2025 JebusSalem Herald

אין תוצאה
View All Result
  • בַּיִת
  • חֶברָה
  • כַּלְכָּלָה
  • לִנְסוֹעַ
  • מדע וטכנולוגיה
  • עוֹלָם
  • פּוֹלִיטִיקָה
  • הודעה לעיתונות

© 2025 JebusSalem Herald