AFP or licensors

"12345"? Grote bedrijven nog te vaak digitaal beveiligd met opvallend zwakke wachtwoorden

De wachtwoorden van 's werelds meest welvarende bedrijven zijn in veel gevallen bijzonder gemakkelijk te hacken. Dat blijkt uit een nieuwe analyse van wachtwoordbeheerder NordPass. Veel werknemers en managers kiezen nog te dikwijls voor eenvoudige cijfercombinaties of de naam van het bedrijf als digitaal wachtwoord.

Specifieke merken of bedrijven worden in de nieuwe analyse uiteraard niet vrijgegeven om veiligheidsredenen, maar dat heel wat bedrijven nonchalant omgaan met paswoorden, staat als een paal boven water.

De in Panama gevestigde wachtwoordbeheerder NordPass onderzocht samen met experten in cyberincidenten de meest gebruikte wachtwoorden bij de 500 meest kapitaalkrachtige bedrijven ter wereld (het merendeel in de VS). Wat bleek? Bedrijfsaccounts hacken is in veel gevallen kinderspel.

12345

Veel inspiratie moet er over de bedrijfstakken heen niet gezocht worden. Zo kiezen heel wat bedrijfsaccounts bijvoorbeeld voor eenvoudige cijfercombinaties als 1234 of 12345. 

Dat klassieke "password" doet het ook nog altijd goed. In de IT-sector staan de "1234"- voorbeelden zelfs helemaal bovenaan.

Photo Ton Toemen/HH

In veel gevallen maken hackers ook goede kans met de bedrijfsnaam als wachtwoord in te geven. Maar liefst een derde van alle onderzochte wachtwoorden bevatte de bedrijfsnaam of een variatie daarop zoals een werkmailadres of de bedrijfsnaam123. 

Slimmer met wachtwoorden werken

Soms hebben hackers maar één bedrijfsaccount te kraken voor ze toegang hebben tot gevoelige informatie of het systeem kunnen platleggen. NordPass roept bedrijven en werknemers dan ook op om slimmer met wachtwoorden om te gaan. 

Een typisch sterk wachtwoord bestaat uit een langere reeks van kleine letters, hoofdletters, cijfers en symbolen. Moeilijk te onthouden? Zet de combinatie in een wachtwoordmanager. 

Verander ook regelmatig van wachtwoord en gebruik niet steeds dezelfde wachtwoorden voor al je accounts. NordPass stipt bedrijven ook aan om voor alle werknemers tweestapsverificatie in te stellen. Zo moeten mensen niet alleen hun wachtwoord ingeven, maar moeten ze met regelmaat ook bevestigen via hun gsm. 

Meer over de analyse van NordPass vind je hier.

Meest gelezen