日本企業で最も使われている「ダメパスワード」トップ10:セキュリティニュースアラート
Nord Securityは第6回となる年次パスワード調査の結果を発表した。個人や、グローバル企業、日本企業が最も使っているパスワードトップ10が明らかになった。その中には「nyanmage」という謎の文字列もランクインしている。
インターネットでのサービス利用が日常化した今、パスワード管理の甘さが深刻なリスクを招く。多くのユーザーがパスワードの重要性を理解しながらも、簡易なパスワードを使い続けているのが現状だ。Nord Securityの最新の調査報告書によると、その傾向は依然として改善されていないことが示されている。
Nord Securityは第6回となる年次パスワード調査を発表した。ダークWeb市場を含むさまざまな公開ソースから収集した2.5TBのデータを分析したもので、44カ国のパスワードの利用傾向がまとめられている。
さすがにすぐに変更したい 日本企業で最もよく使われるパスワードが判明
世界で最も使用されているパスワードトップ10は以下の通りだ。
- 123456
- 123456789
- 12345678
- password
- qwerty123
- qwerty1
- 111111
- 12345
- secret
- 123123
日本で最も使用されているパスワードトップ10は以下の通りだ。
- 123456789
- password
- 12345678
- 1qaz2wsx
- asdfghjk
- asdf12345
- aa123456
- asdf1234
- 123456
- 1234567890
世界の企業が最も使用しているパスワードトップ10は以下の通りだ。
- 123456
- 123456789
- 12345678
- secret
- password
- qwerty123
- qwerty1
- 111111
- 123123
- 1234567890
日本企業が最も使用しているパスワードトップ10は以下の通りだ。
- password
- 12345678
- 123456789
- 1qaz2wsx
- asdfghjk
- nyanmage
- aa123456
- 1234567890
- 12qwaszx
- asdf1234
企業のパスワードを調査した結果、個人のパスワードと類似性があることが判明した。個人と企業のパスワードトップ10を比較すれば、同じようなパスワードが使われていることが分かる。この結果は私生活と仕事で同じパスワードを使い回すユーザーが多いことを示しており、企業のセキュリティリスクを高めている。
また6年間にわたるパスワード調査でユーザーのパスワードに対する意識があまり改善されていないことが指摘されている。多くの企業がパスワードの安全性に関する意識向上に努めているものの、依然として多くのユーザーが「Password」「qwerty」「123456789」といった単純なパスワードを使用し続けていることが懸念されている。
Nord Securityは20文字以上の長さで大文字と小文字、数字、特殊記号を組み合わせたパスワードを使用することやWebサイトやサービスごとに異なるパスワードを設定すること、パスワードマネジャーを利用して安全かつ複雑なパスワードを管理する、といった基本的なパスワードセキュリティ対策を実施するよう推奨している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
攻撃者はどうやってEDRの検知を回避するのか? Palo Alto Networks調査で判明
Palo Alto NetworksはCortex XDRを狙ったサイバー攻撃の詳細を発表した。脅威アクターがエンドポイントセキュリティ製品の検知をどのように回避しようとしているのかが詳細に解説されている。
セキュリティ運用は手綱を握れ リクルートSOCリーダーが語るマネージドサービスの本質
セキュリティ人材が不足する昨今、マネージドサービスをいかにうまく活用して負担を低減させるかがセキュリティ組織の重要なテーマだ。リクルートのSOCリーダーが任せる業務/自組織でやるべき業務の基準を語った。
結局、攻撃側と防御側のどちらが有利なの? 有識者が語る「防御側の強み」
サイバーセキュリティの世界では「『攻撃側』と『防御側』のどちらが有利か?」という話題がしばしば議論に上る。生成AIの登場によって、攻撃側がより有利になっているという意見もあるが有識者はどう考えているのか。
Windows 11の月例アップデートでSSH接続障害が発生 推奨される緩和策は
Windows 11の月例アップデート後、特定のシステムでSSH接続の問題が発生していることが分かった。Enterprise、IoT、Educationエディションが主に影響を受けるとされており、Microsoftは緩和策を紹介している。