根据BleepingComputer的报道,从1月到9月,超过40000个被泄露的管理员凭证是“admin”,这表明在管理员门户中使用弱密码的现象普遍,企业网络的网络攻击风险也因此显著上升。Outpost24的报告显示,最常见的十个弱密码包括“123456”、“12345678”、“1234”、“Password”、“123”、“12345”、“admin123”、“123456789”和“adminisp”。
Outpost24的研究人员表示:“我们列表中的大多数密码都可以通过相对简单的密码猜测攻击轻松猜到。”
管理员门户通常能够访问配置、账户和安全设置,并管理数据库操作,因此,组织被敦促在所有账户中实施强大且独特的密码。此外,组织还应采取端点检测和响应解决方案,同时确保禁用浏览器密码保存和自动填写选项,以防止使用破解软件,并实施域检查以防止重定向。
脆弱密码使用频率admin高123456高12345678中1234中Password高123中12345中admin123中123456789中adminisp低控制这些风险的措施至关重要,最终将有助于提高企业网络的安全性。