x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УПРАВЛЯЙТЕ КИБЕРБЕЗОПАСНОСТЬЮ С УВЕРЕННОСТЬЮ –

Стратегическая оценка и контроль защищённости информационной инфраструктуры

Во исполнение Указа Президента РФ № 250 и требований регуляторов: прозрачность, соответствие и снижение рисков для бизнеса

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
15.06.2026 70 2 мин.

Ошибка при вводе пароля при регистрации, создающая ненужный риск

Введение новых сотрудников в должность — это напряженный период для ИТ-отделов. Новым сотрудникам требуются устройства, учетные записи, права доступа и пароли, и все это необходимо предоставить в сжатые сроки.

Обычно это означает предоставление временного пароля «на первый день», чтобы сотрудники могли впервые войти в системы. Проблема заключается в том, что эти пароли не всегда остаются временными. Их могут отправлять по электронной почте или SMS, повторно использовать для разных учетных записей или вообще никогда не менять, что создает ненужный риск во время процесса адаптации.

Для злоумышленников слабые или плохо управляемые учетные данные для адаптации могут стать легким путем в корпоративные системы. Чтобы сделать процесс адаптации более безопасным, не замедляя работу новых сотрудников, важно понять, почему типичные методы передачи паролей создают риск.

Когда удобство преобладает над безопасностью

Наиболее распространенный подход к передаче первоначальных учетных данных новым сотрудникам — отправка их в виде открытого текста по электронной почте или SMS. Это быстро и удобно, особенно в напряженные периоды адаптации, но также создает очевидную уязвимость. Если эти сообщения будут перехвачены, пересланы или прочитаны на незащищенном устройстве, злоумышленники смогут получить немедленный доступ к корпоративным учетным записям и системам.

Альтернативой является устное сообщение паролей — лично или по телефону. Хотя это снижает риск перехвата в цифровом формате, создает свои собственные операционные проблемы. ИТ-команды и новые сотрудники должны согласовывать графики, и процесс часто срывается, когда менеджерам или третьим лицам приходится передавать учетные данные от имени ИТ-отдела. Чем больше людей участвует в обработке пароля, тем выше вероятность его неправильного использования или раскрытия.

Ни один из этих методов не обеспечивает особо безопасного или масштабируемого способа работы с учетными данными при адаптации новых сотрудников. Во многих случаях организации ищут баланс между удобством доступа и безопасностью, и временные пароли в итоге становятся долгосрочной уязвимостью, а не краткосрочным этапом адаптации.

Более безопасный подход к паролям при приеме на работу

Новость дополняется...
Источник: https://thehackernews.com/2026/06/the-onboarding-password-mistake-that.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ