Większość włamań na konta nie wynika ze złamania hasła, tylko z użycia tego samego hasła w kilku miejscach. Wystarczy, że jeden serwis padnie ofiarą wycieku.
Trzy zasady, które wystarczą
Inne hasło do każdego ważnego konta. Zwłaszcza do poczty — to ona odzyskuje dostęp do wszystkiego innego, więc jest najcenniejsza dla atakującego.
Uwierzytelnianie dwuetapowe przy poczcie, banku i mediach społecznościowych. Nawet jeśli hasło wycieknie, samo nie wystarczy do zalogowania.
Menedżer haseł. Jedno hasło główne, którego naprawdę się pilnuje, i wygenerowane hasła do reszty. Rozwiązuje problem zapamiętywania, który jest przyczyną powtarzania haseł.
Co zrobić przy podejrzeniu włamania
Najpierw trzeba zmienić hasło do poczty, potem do pozostałych kont. Kolejny krok to sprawdzenie w ustawieniach poczty, czy nie dodano przekierowania wiadomości albo reguły przenoszącej je do kosza — to standardowe działanie atakującego, żeby ukryć powiadomienia o zmianach. Na koniec warto przejrzeć listę zalogowanych urządzeń i wylogować wszystkie.
O czym warto pamiętać w firmie
Konta służbowe pracowników, którzy odeszli, oraz wspólne hasła zapisane „gdzieś w arkuszu" to dwa najczęstsze słabe punkty. Przy stałej obsłudze informatycznej porządkujemy to na starcie.