Den absolut enklaste vägen in till verksamhetens kärna och dess informationstillgångar är genom en medarbetares användarnamn och sparade lösenord. Se användaruppgifterna som en vanlig dörrnyckel. Om nyckeln helt plötsligt befinner sig utanför dörren, varför göra sig besväret att bryta sig in på kreativa sätt när man helt enkelt bara kan låsa upp dörren?
Lösenordet är basen till ett slutet system och gränsen mellan publik och icke publik information. Men här är det inte primärt era system som är problemet, utan vad som händer med andra tjänster och leverantörer utanför ert system.
Ett vanligt misstag är nämligen att återanvända sina användaruppgifter, mail och lösenord, på flera olika platser. Säkerhetsrisken uppenbarar sig när andra tjänster som medarbetaren använder hackas, eller råkar ut för läckor.
När användaruppgifterna hamnar i en allmän läcka finns de tillgängliga för vem som helst att inhämta och sedan använda som en nyckel in till företaget. Detta är otroligt vanligt, och p.g.a. enkelheten säljs idag användaruppgifter för bara några dollar på den svarta marknaden.