Когда избиратели на предстоящих выборах в Венгрии будут оценивать деятельность нынешнего правительства, его достижения в области интернет-безопасности вряд ли войдут в число самых гордых.
Анализ, проведенный организацией по расследованиям на основе открытых источников Bellingcat, показал, что пароли от почти 800 учетных записей электронной почты венгерского правительства циркулируют в сети, причем многие из них связаны с национальной безопасностью. Эти утечки безопасности вызваны не высокотехнологичными атаками, а скорее плохой культурой работы с электронной почтой среди государственных служащих. Утечки затронули широко: пострадали 12 из 13 государственных ведомств.
Администрация премьер-министра Венгрии Виктора Орбана любит представлять себя как твердого защитника венгерских границ, сопротивляющегося иностранному вмешательству, но, похоже, это не относится к ее вычислительной мощи. Среди тех, чьи данные были раскрыты, оказались сотрудник, ответственный за информационную безопасность, и эксперт по борьбе с терроризмом.
Bellingcat обнаружила, что государственные чиновники использовали слабые пароли, такие как варианты слова «Password» или числовая последовательность «1234567», в то время как другой просто использовал свою фамилию.
Венгерское правительство не одиноко в своей небрежности. Ранее в этом году Specops обнаружила, что в сети были скомпрометированы 6 миллиардов логинов, и выяснила, что числовые последовательности и «password» занимали видное место в списке наиболее скомпрометированных учетных данных.
Уязвимости, присущие венгерскому примеру, служат предупреждением для всех CSOs о необходимости напоминать своему персоналу об ужесточении учетных данных безопасности. Многие выбирают простые, короткие запоминающиеся пароли, потому что их легко запомнить, но использование менеджера паролей или внедрение passkeys немедленно усилит способность сотрудников защищать данные.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maxwell Cooter




