«Пароль «123456»? Хакеры вас уже взломали!». Как защитить рабочие аккаунты и не стать слабым звеном в компании
«Пароль «123456»? Хакеры вас уже взломали!». Как защитить рабочие аккаунты и не стать слабым звеном в компании.
Кибербезопасность — это не только про антивирусы и фаерволы. Часто утечки данных происходят из-за человеческих ошибок: слабых паролей, перехода по фишинговым ссылкам или отключения защиты «для удобства». Мы поговорили с Михаилом Копашенко, инженером кафедры информационной безопасности ПГУТИ, и выяснили, как разработчикам (да и всем остальным) избежать критических ошибок.
Базовые правила, которые спасут ваш аккаунт
Пароли:
- минимум 8 символов + цифры + буквы (лучше случайный набор);
- лайфхак: добавьте пробел в конце — многие хакеры его не заметят;
- меняйте раз в полгода и никогда не используйте один пароль на всех сервисах.
2FA (двухфакторная аутентификация): даже если злоумышленник узнает ваш пароль, без кода из SMS или приложения он не зайдет в ваш аккаунт.
SSH-ключи вместо паролей: подключение к серверам через ключи безопаснее — их почти невозможно подобрать.
Никогда не отключайте запрос пароля для sudo, иначе одна случайная команда может «убить» систему.
Что делать, если вас уже взломали?
- GitHub/почта: смените пароль, проверьте последние действия на аккаунте, завершите все активные сессии, сообщите в отдел безопасности;
Как не попасться на уловки хакеров?
Фишинг: если прислали подозрительный файл — проверьте его на VirusTotal или запустите на виртуальной машине.
Вопросы, которые стоит задать себе перед тем, как запустить файл:
- Стиль сообщения такой же, как обычно? (Опечатки, странные просьбы?)
- Ожидали ли вы это письмо/сообщение?
- Просят ли вас сделать что-то необычное?
Главное правило.
Кибербезопасность — ответственность каждого. Даже один слабый пароль может привести к взлому всей компании (как это было с компанией СДЭК в 2024 году).
Где учиться безопасности?
- онлайн: Habr, конференции HighLoad++ и Positive Hack Days;
- оффлайн: профильное образование + постоянное самообучение (без него в IT никуда).
Материал подготовлен при поддержке гранта Минобрнауки России в рамках Десятилетия науки и технологий.
Если Вы стали свидетелем аварии, пожара, необычного погодного явления, провала дороги или прорыва теплотрассы, сообщите об этом в ленте народных новостей. Загружайте фотографии через специальную форму.
Оставить сообщение: