Default-credential attack

Нападателят използва vendor default username/password или well-known credentials, които не са сменени.

Какво е

Нападателят използва vendor default username/password или well-known credentials, които не са сменени.

Как работи

Internet scanning намира routers, cameras, IoT, appliances, databases или admin panels и пробва публично известните defaults. Това е класически вход за IoT botnets.

Как да се предотврати

Mandatory credential change при provisioning, unique per-device secrets, disable unused accounts/services и never expose management interface директно към Internet.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover