Die 10 gruseligsten Halloween-Passwörter
Inhaltsübersicht
Sind Sie auf die Schrecken gestohlener Zugangsdaten vorbereitet?
Das Thema Passwortsicherheit ist der Zombie in Cybersecurity-Diskussionen – sollte tot sein, ist es aber nicht. Und doch neigen wir, obwohl wir regelmäßig in den Nachrichten mit den Schrecken kompromittierter Passwörter konfrontiert werden, dazu, dieselben einfachen Passwörter zu verwenden oder unsere alten aus dem Grab zu holen, was beides in puncto Sicherheit haarsträubend ist. Wie schlimm ist dieses Problem? Das Angebot an Passwörtern im Dark Web ist so groß, dass es Unterdrückung des Preises eines Remote-Passworts. Für Halloween 2020 hat das CybelAngel-Team in unserer Datenbank geforscht und eine Liste der 10 am häufigsten verwendeten Passwörter im Zusammenhang mit Kürbissen, Geistern und Vampiren erstellt. Angesichts der Ergebnisse ist es in Ordnung, Angst zu haben.
Untersuchungskriterien: 50 Halloween-bezogene Zeichenfolgen wurden unvoreingenommen betrachtet (z. B.: “blood” stimmt auch mit “bloody”, “bloodshot”, “666blood” überein), basierend auf Klartext-Passwörtern von 9.901.693.500 Zugangsdaten mit Stand September 2020.
Warum sind Passwörter so begehrt?
Sobald ein grausamer Angreifer das Passwort eines Benutzers in die Hände bekommt und es mit anderen Anmeldeinformationen (z. B. Name, E-Mail, Reisepass, Geburtsdatum) kombiniert, wird es unheimlich einfach, böswillige Aktivitäten auszuführen – insbesondere, wenn Passwörter und Anmeldeinformationen für wenig bis gar kein Geld im Web veröffentlicht werden. Ein gehacktes Konto ist eines der Sprungbretter für Cyberangriffe wie Credential Stuffing, Spear-Phishing, Identitätsdiebstahl und andere Betrugsmaschen. Wenn Sie glauben, Ihr altes Passwort von einer obskuren Website sei harmlos, sollten Sie das noch einmal überdenken. Es könnte Sie wieder einholen. Dieses Wissen zu haben, ist ein Vorteil für Phishing-Angriffe und andere dunkle Social-Engineering-Maschen. Ein guter Hacker weiß, dass Sie bei einem Betrugsversuch weniger misstrauisch sind, wenn dieser ein kontextbezogenes Element über Sie enthält, egal wie neu oder alt es ist. Das macht Ihr altes Passwort zu einer Schlüsselzutat für eine Spear-Phishing-E-Mail wie die folgende.
Die Büro für Compliance-Inspektionen und -Prüfungen der SEC (OCIE) gab im September 2020 eine Warnung heraus, die sich unter anderem auf einen als “Credential Stuffing” bekannten Hack sowie andere furchterregende cyberkriminelle Taktiken konzentrierte. Diese böswilligen Angriffe beginnen damit, dass böswillige Akteure das Dark Web nach gestohlenen oder geleakten Zugangsdaten durchsuchen, die sie verwenden, um auf Kundengelder zuzugreifen oder ein Mitarbeiterkonto zu übernehmen. Sobald ein Konto übernommen wurde, kann der Hacker weitere boshafte bis makabre Angriffe ausführen. Zu diesen Angriffen kann gehören, dass E-Mails gesendet werden, die Mitarbeiter anweisen, Geld auf das Konto des Hackers zu überweisen, oder dass Computer mit Befehls- und Kontroll-Malware (C2) infiziert werden, um wertvolle Daten aus dem Unternehmen abzuziehen und das gesamte Unternehmensnetzwerk zu kompromittieren.
Wie man ein gutes Passwort erstellt (und sich leicht merkt)
Passwörter sind der Grundstein für eine solide Cybersicherheitsstrategie. Das Erstellen schlechter Passwörter und das Versäumnis, die dazugehörigen Richtlinien zu entwickeln und durchzusetzen, können der Grabstein für eine Organisation sein. Hüten Sie sich vor der Wiederverwendung von Passwörtern – also der Verwendung desselben Passworts für mehrere Konten oder nur geringfügiger Änderungen wie dem Anhängen einer “1”. Auch wenn man sich dafür (fast) nicht schämen muss, angesichts der vielen Konten, die wir alle für E-Mail-Dienste, Online-Händler, diverse Foren, Streaming-Dienste, soziale Medien und so weiter und so fort erstellt haben, können die Folgen verheerend sein. Das reicht vom Identitätsdiebstahl bis hin zum Zugriff auf die Finanzen Ihres Unternehmens. Eine Eins-zu-eins-Beziehung zwischen einem Passwort und einem Konto bietet einen besseren Schutz als wiederverwendete Passwörter. Und obwohl Passwortmanager Ihre Cybersicherheit stärken können, sind diese nicht die einzige Lösung. Hier sind einige Tipps, um starke und leicht zu merkende Passwörter zu erstellen – außerdem ist es ein Gehirntraining! "Mindestens ein Großbuchstabe, eine Zahl, ein Sonderzeichen, mindestens 10 Zeichen lang.”Was für ein Passwort inspiriert dich zu Halloween?
- cKwdl3QpZ8bjT?P – Sicher, es ist ein gutes Passwort, aber viel Glück beim Merken.
- Möge der 4. mit dir sein! – Dieses hier hat die Eigenschaften eines sicheren Passworts.
Weitere bezaubernde Ideen, die Sie zu Ihren Passwörtern inspirieren...
- Lieblingszitat Double2X_toil&trouble
- Dein morgendlicher Arbeitsweg → Es ist ein 40-minütiger Besenritt
- Ein Schiff wird kommen. KommSchonBaby-HabKeineAngstVorDemSensenmann
- Ein kontextuelles Element von der Website, auf der Sie registriert sind → Wem die Stunde schlägt!
CybelAngel kann Ihr Unternehmen schützen
Im vergangenen Jahr hat das CybelAngel Analyst Team 1,2 Milliarden offengelegte Anmeldedaten entdeckt – die Hälfte davon mit einem unverschlüsselten Passwort. CybelAngel kann Ihr Unternehmen vor den Gefahren durch geleakte Anmeldedaten schützen durch:
- Überwachung von Anmeldedaten-Leaks in Echtzeit. Warten Sie nicht darauf, dass Cyberangreifer den ersten Schritt tun. Decken Sie kompromittierte Anmeldedaten innerhalb von Tagen auf und aktualisieren Sie Passwörter, bevor Ihre Systeme kompromittiert werden.
- Bewertung und Minderung des Risikos von kompromittierten Anmeldeinformationen, um die Imitation von VIPs zu verhindern und eine weitere Kontokompromittierung zu vermeiden.
Lassen Sie sich von kompromittierten Zugangsdaten und gestohlenen Passwörtern nicht einschüchtern. CybelAngel bietet Ihnen ein Dashboard, das anzeigt, wo die Daten Ihres Unternehmens abfließen und wie Sie im Vergleich zu anderen Unternehmen Ihrer Branche abschneiden – ohne jede Verpflichtung. Hier klicken um das kostenlose Data-Leak-Dashboard Ihres Unternehmens zu erhalten. Wenn Sie ein Datenleck vermuten, kontaktieren Sie uns. Denn Datenlecks sind unvermeidlich, aber Schaden ist optional.
