Nên dùng phương pháp xác thực yêu cầu hai nhân tố để tăng bảo mật khi đăng nhập website - Ảnh: BBC |
Bài liên quan
Hãng công nghệ Recorded Future cho biết đã thấy những dữ liệu đăng nhập tài khoản người dùng rất nhạy cảm này bị phát tán trên mạng.
Theo BBC, sau khi đánh cắp dữ liệu, hacker thường tống các mật khẩu lên các trang web công cộng kiểu như Pastebin. Hãng Recorded Future cho biết vẫn chưa rõ những mật khẩu tìm thấy còn hoạt động không.
Theo báo cáo của Recorded Future, rất nhiều nhân viên thuộc các cơ quan chính phủ Mỹ sử dụng các email chính thức, và có thể dùng luôn password của email đó, để đăng ký các dịch vụ tại những trang web của bên thứ ba đã bị tấn công.
Công ty này rà quét hơn 680.000 cơ sở dữ liệu web trong năm qua và phát hiện 705 địa chỉ email cùng password xuất phát từ các cơ quan chính phủ như bộ quốc phòng, bộ tư pháp, bộ tài chính, năng lượng và cả cơ quan tình báo trung ương Mỹ CIA.
Việc các tài khoản xác thực người dùng bị “phơi” ra trên mạng rõ ràng sẽ tạo nguy cơ khôn lường đối với các tổ chức liên quan. Recorded Future kêu gọi các ban ngành chính phủ nên tăng cường bảo mật cho hệ thống mạng bằng cách yêu cầu nhân viên sử dụng phương pháp xác thực yêu cầu hai nhân tố phụ thuộc vào nhau để tăng bảo mật.
Xác thực hai nhân tố dựa trên những thông tin mà người dùng biết (số PIN, mật khẩu) cùng với những gì mà người dùng có (SmartCard, USB, Token, Grid Card…) để chứng minh danh tính.
Đồng thời cũng chỉ cho phép họ đăng nhập hệ thống mạng từ xa thông qua các mạng riêng ảo của cơ quan.
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.