স্পেকপস রিসার্চ RDP পোর্টে অবদানকারী শীর্ষ পাসওয়ার্ডগুলি প্রকাশ করে…

সংবাদ চিত্র

দুর্বল পাসওয়ার্ডগুলি সংস্থাগুলিকে আরডিপি পোর্ট এবং অন্যান্য সিস্টেমে আক্রমণের জন্য ঝুঁকিপূর্ণ রেখে চলেছে, তবে এটি এইভাবে হতে হবে না।

স্পেকপস সফটওয়্যার, পাসওয়ার্ড ম্যানেজমেন্ট এবং ব্যবহারকারী প্রমাণীকরণ সমাধানগুলির একটি নেতৃস্থানীয় প্রদানকারী, আজ রিমোট ডেস্কটপ প্রোটোকল (RDP) পোর্টগুলির বিরুদ্ধে লাইভ আক্রমণে ব্যবহৃত শীর্ষ পাসওয়ার্ডগুলি বিশ্লেষণ করে নতুন গবেষণা প্রকাশ করেছে৷ এই বিশ্লেষণটি 34 মিলিয়নের বেশি আপস করা পাসওয়ার্ডের সর্বশেষ সংযোজনের সাথে মিলে যায় স্পেকপস পাসওয়ার্ড সুরক্ষা পরিষেবা লঙ্ঘন করেছে, যা এখন 3 বিলিয়নেরও বেশি অনন্য আপস করা পাসওয়ার্ড অন্তর্ভুক্ত করে৷

TCP পোর্ট 3389 এর উপর RDP হল আইটি টিমকে দূরবর্তী কর্মীদের রিমোট নেটওয়ার্ক অ্যাক্সেস প্রদান করার একটি জনপ্রিয় উপায়। দূরবর্তী কাজের উত্থানের ফলে COVID-19 মহামারী চলাকালীন আরডিপি বন্দরগুলিতে আক্রমণ বৃদ্ধি পেলে, অনেক কর্মী অফিসে ফিরে আসা সত্ত্বেও বন্দরটি অপরাধীদের জন্য একটি জনপ্রিয় আক্রমণ পদ্ধতি হিসাবে অব্যাহত রয়েছে। পাসওয়ার্ড-সম্পর্কিত আক্রমণগুলি আক্রমণের পদ্ধতির তালিকার শীর্ষে রয়েছে, সাম্প্রতিক গবেষণায় পাশবিক শক্তির পাসওয়ার্ড অনুমানকারী অ্যাকাউন্টগুলি খুঁজে পাওয়া গেছে সমস্ত অনুপ্রবেশ ভেক্টরের 41%.

স্পেকপস সফ্টওয়্যারের হানিপট সিস্টেম থেকে 4.6 সালের অক্টোবরে সংগৃহীত 2022 মিলিয়ন পাসওয়ার্ডের বিশ্লেষণে - স্পেকপস পাসওয়ার্ড নীতি এবং লঙ্ঘিত পাসওয়ার্ড সুরক্ষা দ্বারা ব্লক করা আপস করা পাসওয়ার্ডগুলির একটি উত্স - টিসিপি পোর্ট 3389 আক্রমণ করার জন্য ব্যবহৃত পাসওয়ার্ডগুলিতে পাওয়া সবচেয়ে সাধারণ বেস পদগুলি অন্তর্ভুক্ত :

1. পাসওয়ার্ড

2. p@ssw0rd

3. স্বাগতম

4. অ্যাডমিন

5. Passw0rd

6. p@ssword

7. pa$$w0rd

8. কোয়ার্টি

9. ব্যবহারকারী

10. পরীক্ষা

উপরন্তু, RDP পোর্ট এবং অন্যান্য সহ পোর্ট অ্যাটাক ডেটার বিশ্লেষণে বেশ কয়েকটি পাসওয়ার্ড প্যাটার্ন প্রকাশ করা হয়েছে, যার 88%-এর বেশি 12টি অক্ষর রয়েছে বা তার কম, প্রায় 24%-এ মাত্র 8টি অক্ষর রয়েছে এবং মাত্র 19%-এর নীচে শুধুমাত্র ছোট হাতের অক্ষর রয়েছে৷

স্পেকপস সফটওয়্যারের অভ্যন্তরীণ আইটি প্রধান ড্যারেন জেমস বলেছেন, "দুর্বল পাসওয়ার্ডগুলি সংস্থাগুলিকে আরডিপি পোর্ট এবং অন্যান্য সিস্টেমে আক্রমণের জন্য ঝুঁকিপূর্ণ রেখে চলেছে, তবে এটি এমন হওয়া উচিত নয়।" "এটি অপরিহার্য যে সংস্থাগুলি শক্তিশালী পাসওয়ার্ড নীতি গ্রহণ করে, যেমন দীর্ঘ পাসফ্রেজ প্রয়োজন, প্রবর্তন দৈর্ঘ্য-ভিত্তিক পাসওয়ার্ড বার্ধক্য, এবং আপস করা পাসওয়ার্ড ব্লক করা হচ্ছে।"

গবেষণা সম্পর্কে আরও তথ্যের জন্য, সম্পূর্ণ ডেটা এবং বিশ্লেষণ দেখুন এখানে. স্পেকপসের পাসওয়ার্ড ব্যবস্থাপনা সমাধান সম্পর্কে আরও জানতে, আমাদের সাথে যোগাযোগ করুন আজ.

স্পেকপস সফটওয়্যার সম্পর্কে

স্পেকপস সফটওয়্যার, একটি আউটপোস্ট 24 গ্রুপ কোম্পানি, পাসওয়ার্ড ব্যবস্থাপনা এবং প্রমাণীকরণ সমাধানের নেতৃস্থানীয় প্রদানকারী। স্পেকপস দুর্বল পাসওয়ার্ড ব্লক করে এবং ব্যবহারকারীর প্রমাণীকরণ সুরক্ষিত করে আপনার ব্যবসার ডেটা রক্ষা করে। অ্যাক্টিভ ডিরেক্টরির সাথে স্থানীয়ভাবে সমন্বিত সমাধানগুলির একটি সম্পূর্ণ পোর্টফোলিওর সাথে, স্পেকপস নিশ্চিত করে যে সংবেদনশীল ডেটা প্রাঙ্গনে এবং আপনার নিয়ন্ত্রণে সংরক্ষণ করা হয়। প্রতিদিন হাজার হাজার প্রতিষ্ঠান ব্যবসার ডেটা সুরক্ষিত রাখতে স্পেকপস সফটওয়্যার ব্যবহার করে।

Outpost24 গ্রুপ একটি একক সমাধানে - দুর্বলতা ব্যবস্থাপনা, অ্যাপ্লিকেশন নিরাপত্তা পরীক্ষা, হুমকি বুদ্ধিমত্তা এবং অ্যাক্সেস ব্যবস্থাপনা সহ সাইবার ঝুঁকি ব্যবস্থাপনার অগ্রগামী। 2,500টিরও বেশি দেশে 65 টিরও বেশি গ্রাহক দুর্বলতা সনাক্ত করতে, বাহ্যিক হুমকি নিরীক্ষণ করতে এবং গতি এবং আত্মবিশ্বাসের সাথে আক্রমণের পৃষ্ঠকে কমাতে Outpost24 এর একীভূত সমাধানে বিশ্বাস করেন। আমাদের সাইবার নিরাপত্তা বিশেষজ্ঞদের দ্বারা সমর্থিত শক্তিশালী অটোমেশন সহ আমাদের ক্লাউড প্ল্যাটফর্মের মাধ্যমে বিতরণ করা হয়েছে, Outpost24 গুরুত্বপূর্ণ সাইবার ঝুঁকির উপর মনোযোগ কেন্দ্রীভূত করে ব্যবসায়িক ফলাফল উন্নত করতে সক্ষম করে।

সামাজিক মিডিয়া বা ইমেইল এ নিবন্ধটি শেয়ার করুন:

সময় স্ট্যাম্প:

থেকে আরো কম্পিউটার নিরাপত্তা