Η Microsoft découvert que 44 millions d'utilisateurs utiliser des comptes dont les noms d'utilisateur et les mots de passe ont été divulgués en raison de failles de sécurité.
ΤDes connexions vulnérables ont été identifiées lorsqu'une équipe de recherche de Microsoft a audité tous les comptes de l'entreprise entre janvier et mars de cette année.
Le groupe a comparé les comptes avec une base de données qui contient plus de trois milliards de jeux de données qui ont fuité, parfois. En conséquence, l'équipe Microsoft a trouvé 44 millions de correspondances.
Quels sont les types de comptes et quelle est la solution
L'ensemble de comptes se compose de comptes d'utilisateurs domestiques réguliers et comptes d'entreprise utilisé via Microsoft Azure AD.
Microsoft a expliqué qu'il avait réinitialisé les mots de passe des comptes d'utilisateurs à domicile et les avait informés de ce qui se passait. Au niveau des comptes d'entreprise, l'entreprise informera les administrateurs système, afin de procéder aux actions requises pertinentes.
La société affirme avoir constaté une utilisation fréquente des mêmes mots de passe par plusieurs comptes. Recommande aux utilisateurs de prendre soin de créer codes uniques et utilisez la vérification en deux étapes, appelée Deux ou Authentification multi-facteurs.
Selon Microsoft, l'utilisation de ces méthodes de sécurité a empêché la violation du compte respectif dans 99,9% des cas.
Que se passe-t-il désormais
Bien que Microsoft ait réinitialisé les mots de passe des utilisateurs, beaucoup choisissent malheureusement d'utiliser des mots de passe simples plutôt que sécurisés. La société souligne que l'équipe de recherche a découvert que de nombreux utilisateurs choisissent des mots de passe qui, pour des raisons de sécurité, ne doivent pas être utilisés.
La meilleure solution au problème de la rupture d'un compte est d'utiliser codes complexes, et non la date de naissance ou les codes du formulaire 1234A.
[the_ad_group id = "966"]