История, которую стоит показывать на всех курсах по информационной безопасности.
Хакеры заявили, что получили доступ к внутренним системам «Аэрофлота» через учётку гендиректора. Пароль якобы не менялся с 2022 года.
Но под прицелом не только директора или топ менеджмент компаний.
⚖️ Юристы - хорошая цель для хакеров
Юристы работают с клиентскими (в том числе персональными) данными,
судебными документами,
договорами и корпоративной перепиской и тд.
❗ Один скомпрометированный пароль и вы рискуете не только этикой, но и свободой.
Особенно если речь о коммерческой тайне, персональных или других чувствительных данных.
🔐 Что делать?
Об этом мы уже писали вот тут и тут
➖➖➖➖➖➖➖➖➖➖
Дополняем по паролям:
1. Менеджер паролей
Bitwarden, 1Password
не хранят пароли в голове, шифруют, сами подставляют нужный.
Один мастер-пароль открывает доступ ко всем.
2. Генерация сложных паролей в браузере
Chrome, Safari, Firefox — умеют предлагать случайные, сложные пароли.
Это лучше чем qwerty123!
3. 2FA (двухфакторная аутентификация) — must-have
Google Authenticator, Authy или встроенные.
Даже если пароль украли - без второго фактора не войдут.
4. Меняйте пароли
Раз в полгода — минимум. Начните с:
- почты
- облака
- аккаунтов на Госуслугах, КАД.Арбитре
- корпоративной CRM
⏰Поставьте напоминание
5. Использование фраз
Используйте фразы, понятные только вам, а не
✨TheBestLawyer1234✨
Примеры фраз:
🔵
Babushka*varila*borshch_1992!🔵
Lost*Contract*filed2024!Ломать такие сложнее, а запомнить проще.
➖➖➖➖➖➖➖➖➖➖
📌 Чеклист для самопроверки:
🔵Ваш пароль знает коллега?
🔵Его мог запомнить бывший сотрудник?
🔵Можно угадать с 3 раз?
🔵Он короче 10 символов?
🔵Вы его не меняли год или дольше?
Если отметили хотя бы один пункт — вы уязвимы.
➖➖➖➖➖➖➖➖➖➖
⚖️ Технологии для юриста. Подпишись
