Si vous êtes un utilisateur de LinkedIn, nous ne pouvons que vous conseiller de vous connecter maintenant et de renforcer la sécurité de votre compte. De nombreux rapports indiquent que les comptes LinkedIn sont de plus en plus attaqués.
D'abord mis en lumière par Cyberint, les utilisateurs de LinkedIn se sont rendus sur les médias sociaux pour annoncer que leurs comptes avaient été gelés ou carrément piratés. Dans certains cas, les utilisateurs ont reçu des demandes de rançon pour le retour de leurs comptes piratés.
Il semble qu’il s’agisse une vague d'attaques par force brute : les pirates tentent de s'introduire dans les comptes en devinant les mots de passe. Grâce à de puissantes applications de piratage, ils peuvent deviner des millions de mots de passe en quelques secondes.
En conséquence, l'une des deux choses suivantes se produit :
Compte tenu de la portée, de l'ampleur et de l'utilisation systématique du domaine "rambler.ru", tous les signes d'une attaque organisée sont réunis. À l'heure où nous écrivons ces lignes, aucun groupe n'a revendiqué la paternité de l'attaque.
En combien de temps quelqu'un peut-il pirater votre mot de passe par une attaque par force brute ?
S'il est un événement qui souligne la nécessité de disposer de mots de passe forts et uniques, c'est bien celui-là.
Compte tenu de la puissance de calcul actuelle, les générateurs de mots de passe utilisés par les pirates pour les attaques par force brute peuvent créer des millions de mots de passe en quelques secondes. Les mots de passe faibles n'ont aucune chance contre eux. C'est une simple question de statistiques.
Prenons l'exemple d'un mot de passe qui utilise huit chiffres, des lettres majuscules et minuscules et des symboles. Cela semble assez solide, n'est-ce pas ? Malheureusement, une attaque par force brute peut déchiffrer ce mot de passe en une seconde seulement.
Cependant, si vous augmentez la longueur du mot de passe à douze chiffres, lettres majuscules et minuscules et symboles, il vous faudra huit mois pour craquer ce mot de passe. S'il est porté à 16, il faudra 16 millions d'années pour le déchiffrer. Plus le mot de passe est long, plus il est complexe. Et donc plus difficile à déchiffrer. C'est la différence entre une seconde et 16 millions d'années. Et si l'attaque par force brute d'un hacker sur un mot de passe prend trop de temps, il passera simplement au suivant.
Connectez-vous maintenant à votre compte LinkedIn et vérifiez qu'il est bien sécurisé en prenant les mesures suivantes :
Quatorze caractères ? Même jusqu'à 16 caractères ? Comment créer un tel mot de passe sans se contenter de taper sur son clavier ? (Ce n'est pas recommandé.) Un mot de passe à plusieurs niveaux peut faire l'affaire. C'est une façon de créer une phrase et de la transformer en un mot de passe fort et unique dont vous pouvez encore vous souvenir.
Vous disposez à présent d'un mot de passe de 17 caractères qui défie les pirates et dont vous pouvez vous souvenir.
Il est vrai que la création de mots de passe forts et uniques pour des dizaines et des dizaines de comptes peut prendre un peu de temps (c'est le moins que l'on puisse dire). (Cela peut prendre encore plus de temps si vous les gérez, par exemple en les changeant régulièrement (ce qui peut vous protéger contre les violations de données et les attaques par force brute comme celle de LinkedIn). Ici, un gestionnaire de mots de passe peut vous aider.
Un gestionnaire de mots de passe permet de créer, de mémoriser et de stocker des mots de passe forts et uniques. Il utilisera les chiffres, lettres et caractères aléatoires mentionnés plus haut. Les mots de passe ne seront pas mémorisables, mais le gestionnaire s'en charge à votre place. Vous pouvez également l'utiliser pour mettre à jour les mots de passe régulièrement. À l'heure des violations de données, cela vous offre une protection supplémentaire. Dans l'ensemble, chaque compte que vous possédez bénéficie d'une protection par mot de passe puissante lorsque vous confiez le travail à un gestionnaire de mots de passe.
Cette vague d'attaques nous rappelle à quel point nos mots de passe peuvent être puissants ou faibles. Un mot de passe fort et unique, associé à une authentification à deux facteurs, constitue votre meilleure défense face à ces attaques. Renforcez votre sécurité.
Renforcez également vos autres comptes. Les pirates informatiques ciblent des sites web et des plateformes de toutes tailles, et toutes les attaques ne font pas les gros titres. De solides mesures de sécurité pour chacun de vos comptes vous protégeront au mieux si vous devenez la cible d'un pirate informatique.
Source McAfee.