‘Fortune 500-bedrijven gebruiken wachtwoorden die binnen een seconde gekraakt kunnen worden’

12 maart 2021

Uit recent onderzoek van NordPass blijkt dat zelfs Fortune 500-bedrijven geen veilige wacht­woorden gebruiken. Het meest gebruikte wacht­woord in de detail­handel en e‑commerce is bijvoor­beeld ‘password’, net zoals in de energie‑, technologie‑, en finan­ciële sector. Andere veel­ge­bruikte wacht­woorden zijn “123456”, “Hallo123”, “sunshine” en andere verge­lijk­bare eenvou­dige combinaties.

De onder­zoe­kers analy­seerden gegevens van openbaar gemaakte externe data­lekken bij Fortune 500-bedrijven. In totaal omvatten de geana­ly­seerde gegevens 15.603.438 inbreuken, onder­ver­deeld in 17 verschil­lende sectoren. De onder­zoe­kers keken naar de top 10 meest­ge­bruikte wacht­woorden in elke sector, het percen­tiel van unieke wacht­woorden en het aantal data­lekken per sector. De volledige lijst en infor­matie over de 17 sectoren kan je hier vinden: https://​nordpass​.com/​f​o​r​t​u​n​e​-​5​0​0​-​p​a​s​s​w​o​r​d​-​s​t​udy/.

Hier is een overzicht van de data:

Zwakke wachtwoorden zijn één van de belangrijkste oorzaken van datalekken 

Eenvou­dige wacht­woorden vormen altijd een risico, maar bedrijven en hun werk­ne­mers moeten extra voor­zichtig zijn als het om cyber­be­vei­li­ging gaat. In februari had een water­zui­ve­rings­in­stal­latie in Florida bijvoor­beeld met een ernstige compu­ter­in­breuk te maken. Het bedrijf gebruikte een niet-onder­steunde versie van Windows zonder firewall en deelde hetzelfde Team­Viewer-wacht­woord met al zijn werk­ne­mers. En in december 2020 had Solar­Winds met een groot datalek te maken, omdat ze één van hun servers met het wacht­woord “solarwinds123” beveiligd hadden. 

“Bedrijven en hun werk­ne­mers moeten de gegevens van hun klanten beschermen. Een zwak wacht­woord van een werknemer kan het hele bedrijf in gevaar brengen als een hacker hierdoor toegang tot verschil­lende gegevens kan krijgen”, zegt Chad Hammond, bevei­li­gings­ex­pert bij NordPass.

Hoeveel kost een datalek?

Volgens een IBM-rapport bedragen de gemid­delde wereld­wijde kosten van data­lekken $3,86 miljoen. Een datalek in de gezond­heids­zorg kost echter veel meer — $7,13 miljoen. En van alle landen zijn data­lekken bij bedrijven die in de VS gevestigd zijn het duurst: $8,64 miljoen. Volgens Statista bestaan deze kosten uit zaken als: verlies van klandizie als gevolg van vermin­derd klant­ver­trouwen; kosten in verband met onderzoek naar, escalatie en melding van het lek; en extra zaken die daarna opgepakt moeten worden zoals het checken van kredietrapporten.

Daarnaast hebben landen in de Europese Unie te maken met GDPR-boetes, die maximaal €20 miljoen of 4% van hun jaar­lijkse wereld­wijde omzet bedragen, afhan­ke­lijk van welke van de twee het grootst is.

Hoe kunnen bedrijven hun wachtwoorden verbeteren?

1. Creëer complexe en unieke wacht­woorden, update ze regel­matig en sla ze op in een wachtwoordbeheerder.

Het gebruik van een wacht­woord­be­heerder voor hele bedrijf is de beste manier om de veilig­heid van zakelijke accounts te garan­deren. Een wacht­woord­be­heerder biedt een veilige oplossing om wacht­woorden op één plek op te slaan, te delen en te beheren.

2. Gebruik twee­f­ac­to­r­au­then­ti­catie of eenmalige aanmelding

Bedrijven moeten zoveel mogelijk twee­f­ac­to­r­au­then­ti­catie gebruiken om een extra bevei­li­gings­laag te creëren. Een andere optie is om gebruik te maken van eenmalige aanmel­ding en wacht­woord­syn­chro­ni­satie. Met eenmalige aanmel­ding zullen werk­ne­mers minder snel slechte wacht­woord­ge­woontes toepassen, zoals het gebruik van veel­voor­ko­mende wacht­woorden of het opschrijven van wachtwoorden.

3. Leer je werk­ne­mers over het belang van sterke wacht­woorden en beveiligingsrisico’s

Het is belang­rijk om te zorgen dat werk­ge­vers hun zakelijke en persoon­lijke accounts gescheiden houden. Dit zorgt er niet alleen voor dat je persoon­lijke gegevens beschermd blijven, maar ook dat alle infor­matie met betrek­king tot je werkgever veilig blijft in het geval van een lek.

Een datalek kan verder reiken dan je persoon­lijke account, waardoor ook bedrijven kunnen worden getroffen. Data­lekken zoals deze kunnen een domino-effect in meerdere orga­ni­sa­ties creëren omdat dezelfde inlog­ge­ge­vens voor persoon­lijke en zakelijke accounts worden gebruikt.

Over de onder­zoeks­me­thode zegt Nordpass: De lijst met wacht­woorden is opgesteld in samen­wer­king met een extern bedrijft dat gespe­ci­a­li­seerd is in onderzoek naar data­lekken. Ze analy­seerden gegevens van externe inbreuken bij Fortune 500-bedrijven. In totaal omvatten de geana­ly­seerde gegevens 15.603.438 inbreuken, onder­ver­deeld in 17 verschil­lende sectoren. De onder­zoe­kers keken naar de top 10 wacht­woorden die in elke sector worden gebruikt, het percen­tiel van unieke wacht­woorden en het aantal data­lekken per sector.

Pin It on Pinterest

Share This