‘Fortune 500-bedrijven gebruiken wachtwoorden die binnen een seconde gekraakt kunnen worden’

12 maart 2021

Uit recent onderzoek van NordPass blijkt dat zelfs Fortune 500-bedrijven geen veilige wachtwoorden gebruiken. Het meest gebruikte wachtwoord in de detailhandel en e-commerce is bijvoorbeeld ‘password’, net zoals in de energie-, technologie-, en financiële sector. Andere veelgebruikte wachtwoorden zijn “123456”, “Hallo123”, “sunshine” en andere vergelijkbare eenvoudige combinaties.

De onderzoekers analyseerden gegevens van openbaar gemaakte externe datalekken bij Fortune 500-bedrijven. In totaal omvatten de geanalyseerde gegevens 15.603.438 inbreuken, onderverdeeld in 17 verschillende sectoren. De onderzoekers keken naar de top 10 meestgebruikte wachtwoorden in elke sector, het percentiel van unieke wachtwoorden en het aantal datalekken per sector. De volledige lijst en informatie over de 17 sectoren kan je hier vinden: https://nordpass.com/fortune-500-password-study/.

Hier is een overzicht van de data:

Zwakke wachtwoorden zijn één van de belangrijkste oorzaken van datalekken

Eenvoudige wachtwoorden vormen altijd een risico, maar bedrijven en hun werknemers moeten extra voorzichtig zijn als het om cyberbeveiliging gaat. In februari had een waterzuiveringsinstallatie in Florida bijvoorbeeld met een ernstige computerinbreuk te maken. Het bedrijf gebruikte een niet-ondersteunde versie van Windows zonder firewall en deelde hetzelfde TeamViewer-wachtwoord met al zijn werknemers. En in december 2020 had SolarWinds met een groot datalek te maken, omdat ze één van hun servers met het wachtwoord “solarwinds123” beveiligd hadden. 

“Bedrijven en hun werknemers moeten de gegevens van hun klanten beschermen. Een zwak wachtwoord van een werknemer kan het hele bedrijf in gevaar brengen als een hacker hierdoor toegang tot verschillende gegevens kan krijgen”, zegt Chad Hammond, beveiligingsexpert bij NordPass.

Hoeveel kost een datalek?

Volgens een IBM-rapport bedragen de gemiddelde wereldwijde kosten van datalekken $3,86 miljoen. Een datalek in de gezondheidszorg kost echter veel meer — $7,13 miljoen. En van alle landen zijn datalekken bij bedrijven die in de VS gevestigd zijn het duurst: $8,64 miljoen. Volgens Statista bestaan deze kosten uit zaken als: verlies van klandizie als gevolg van verminderd klantvertrouwen; kosten in verband met onderzoek naar, escalatie en melding van het lek; en extra zaken die daarna opgepakt moeten worden zoals het checken van kredietrapporten.

Daarnaast hebben landen in de Europese Unie te maken met GDPR-boetes, die maximaal €20 miljoen of 4% van hun jaarlijkse wereldwijde omzet bedragen, afhankelijk van welke van de twee het grootst is.

Hoe kunnen bedrijven hun wachtwoorden verbeteren?

1. Creëer complexe en unieke wachtwoorden, update ze regelmatig en sla ze op in een wachtwoordbeheerder.

Het gebruik van een wachtwoordbeheerder voor hele bedrijf is de beste manier om de veiligheid van zakelijke accounts te garanderen. Een wachtwoordbeheerder biedt een veilige oplossing om wachtwoorden op één plek op te slaan, te delen en te beheren.

2. Gebruik tweefactorauthenticatie of eenmalige aanmelding

Bedrijven moeten zoveel mogelijk tweefactorauthenticatie gebruiken om een extra beveiligingslaag te creëren. Een andere optie is om gebruik te maken van eenmalige aanmelding en wachtwoordsynchronisatie. Met eenmalige aanmelding zullen werknemers minder snel slechte wachtwoordgewoontes toepassen, zoals het gebruik van veelvoorkomende wachtwoorden of het opschrijven van wachtwoorden.

3. Leer je werknemers over het belang van sterke wachtwoorden en beveiligingsrisico’s

Het is belangrijk om te zorgen dat werkgevers hun zakelijke en persoonlijke accounts gescheiden houden. Dit zorgt er niet alleen voor dat je persoonlijke gegevens beschermd blijven, maar ook dat alle informatie met betrekking tot je werkgever veilig blijft in het geval van een lek.

Een datalek kan verder reiken dan je persoonlijke account, waardoor ook bedrijven kunnen worden getroffen. Datalekken zoals deze kunnen een domino-effect in meerdere organisaties creëren omdat dezelfde inloggegevens voor persoonlijke en zakelijke accounts worden gebruikt.

Over de onderzoeksmethode zegt Nordpass: De lijst met wachtwoorden is opgesteld in samenwerking met een extern bedrijft dat gespecialiseerd is in onderzoek naar datalekken. Ze analyseerden gegevens van externe inbreuken bij Fortune 500-bedrijven. In totaal omvatten de geanalyseerde gegevens 15.603.438 inbreuken, onderverdeeld in 17 verschillende sectoren. De onderzoekers keken naar de top 10 wachtwoorden die in elke sector worden gebruikt, het percentiel van unieke wachtwoorden en het aantal datalekken per sector.

Robbert Hoeffnagel

Robbert Hoeffnagel

Editor and consultant @ Belgium Cloud, Green IT Amsterdam and Mepax

Pin It on Pinterest

Share This