Рекламный баннер 990x90px ban1
79.55
93.35

«Пароль «123456»? Хакеры вас уже взломали!». Как защитить рабочие аккаунты и не стать слабым звеном в компании

«Пароль «123456»? Хакеры вас уже взломали!». Как защитить рабочие аккаунты и не стать слабым звеном в компании.

Кибербезопасность — это не только про антивирусы и фаерволы. Часто утечки данных происходят из-за человеческих ошибок: слабых паролей, перехода по фишинговым ссылкам или отключения защиты «для удобства». Мы поговорили с Михаилом Копашенко, инженером кафедры информационной безопасности ПГУТИ, и выяснили, как разработчикам (да и всем остальным) избежать критических ошибок.

Базовые правила, которые спасут ваш аккаунт

Пароли:
- минимум 8 символов + цифры + буквы (лучше случайный набор);
- лайфхак: добавьте пробел в конце — многие хакеры его не заметят;
- меняйте раз в полгода и никогда не используйте один пароль на всех сервисах.

2FA (двухфакторная аутентификация): даже если злоумышленник узнает ваш пароль, без кода из SMS или приложения он не зайдет в ваш аккаунт.

SSH-ключи вместо паролей: подключение к серверам через ключи безопаснее — их почти невозможно подобрать.

Никогда не отключайте запрос пароля для sudo, иначе одна случайная команда может «убить» систему.

Что делать, если вас уже взломали?
- GitHub/почта: смените пароль, проверьте последние действия на аккаунте, завершите все активные сессии, сообщите в отдел безопасности;

Как не попасться на уловки хакеров?
Фишинг: если прислали подозрительный файл — проверьте его на VirusTotal или запустите на виртуальной машине.

Вопросы, которые стоит задать себе перед тем, как запустить файл:
- Стиль сообщения такой же, как обычно? (Опечатки, странные просьбы?)
- Ожидали ли вы это письмо/сообщение?
- Просят ли вас сделать что-то необычное?

Главное правило.
Кибербезопасность — ответственность каждого. Даже один слабый пароль может привести к взлому всей компании (как это было с компанией СДЭК в 2024 году).

Где учиться безопасности?
- онлайн: Habr, конференции HighLoad++ и Positive Hack Days;
- оффлайн: профильное образование + постоянное самообучение (без него в IT никуда).

Материал подготовлен при поддержке гранта Минобрнауки России в рамках Десятилетия науки и технологий.

Фото: Юлия Зиганшина.
13

Оставить сообщение:

Поделитесь новостями с жителями города
Если Вы стали свидетелем аварии, пожара, необычного погодного явления, провала дороги или прорыва теплотрассы, сообщите об этом в ленте народных новостей. Загружайте фотографии через специальную форму.
Полезные ресурсы