Passord på avveie – husk 2-trinns bekreftelse


I følge VG har flere hundre norske politikere, regjeringsmedlemmer og ambassadeansatte fått sensitiv informasjon lekket på nett etter store hackerangrep.

Sitat VG:

“De siste årene har en rekke store nettjenester som blant andre LinkedIn, Adobe og Dropbox blitt utsatt for hackerangrep der passord og påloggingsinformasjon til brukerne er stjålet. Denne informasjonen ligger åpent og er søkbar i databaser på internett.

VG har funnet epostadresser og passord til 727 nåværende og tidligere politikere, regjeringsmedlemmer, departementsansatte og ambassadeansatte i disse databasene.

I noen tilfeller er passordene kodet – mens andre står i klartekst. Også informasjon som sikkerhetsspørsmål, fødselsdato og kortinformasjon er lekket i noen tilfeller.”

Sikker pålogging

Det er sannsynlig at passord kommer på avveie før eller siden. Enten ved at man blir utsatt for phishing og logger seg inn på falske nettsider, eller ved at databasen til en tjeneste man bruker blir hacket. Derfor, er det aller viktigste rådet for sikker pålogging at man aktiverer 2-trinns bekreftelse. Med 2-trinns bekreftelse logger man inn med “noe man vet” (passord) og “noe man har” (kode på mobilen). Om noen får tak i et passord, trenger de i tillegg å være i besittelse av vedkommendes mobil eller kodebrikke for å logge inn.

NorSIS vil gjerne minne om viktigheten av å informere sine ansatte om de gjeldene rådene for sikker pålogging:

  1. Aktiver 2-trinns bekreftelse på alle tjenester der det er mulig
  2. Bruk unike passord på forskjellige tjenester
  3. Skriv gjerne ned passordene dine.

Se hele veiledningen på nettvett:

nettvett.no/sikker-palogging

 

Kilde:

http://www.vg.no/nyheter/innenriks/erna-solberg/vg-avsloerer-politikere-og-toppbyraakrater-rammet-av-hackerangrep/a/23920237/

 

 

Informasjon fra NorSIS er hentet fra flere kilder. NorSIS vurderer informasjon før publisering, men NorSIS kan ikke holdes ansvarlig for skade eller tap som kan oppstå som følge av ukorrekt, manglende eller utilstrekkelig informasjon.