Хаклор (Hacklore) е термин от сферата на киберсигурността, който описва остарели, подвеждащи или напълно неверни съвети за сигурност, които продължават да се разпространяват като „добри практики“. Терминът е популяризиран през 2025 г. от група над 100 CISO (директори по информационна сигурност) от компании като Google, Microsoft, GitHub и други, които призовават организациите да спрат да обучават потребителите с неефективни правила.
Какво е проблемът с хаклора?
Много правила за сигурност са били разумни преди 10–20 години, но днес:
- не решават реалните заплахи;
- създават неудобство за потребителите;
- водят до заобикаляне на политиките;
- намаляват реалната сигурност.
Най-честите митове (Hacklore)
Мит 1: Сменяйте паролата си на всеки 30, 60 или 90 дни
Дълго време това беше стандартна препоръка.
Реалност
Потребителите започват да използват:
Password1
Password2
Password3
или записват паролите си на листчета.
Днес препоръката е:
- дълги и уникални пароли;
- мениджър на пароли;
- MFA (многофакторна автентикация).
Мит 2: Сложната парола е по-важна от дългата
Пример:
P@55w0rD!#
срещу
zeleno-kolelo-kafe-planina-2026
Реалност
Дългите passphrase пароли са:
- по-лесни за запомняне;
- по-трудни за разбиване.
Мит 3: Достатъчно е да търсите катинарчето в браузъра
Много хора вярват:
Има катинарче = сайтът е безопасен.
Реалност
HTTPS означава само:
- криптирана връзка;
- не означава легитимен сайт.
Фишинг сайтовете също използват HTTPS.
Мит 4: Не отваряйте прикачени файлове
Това правило е твърде общо.
Реалност
По-важно е:
- кой е изпратил файла;
- дали го очаквате;
- дали домейнът е легитимен.
Мит 5: Mac не получава вируси
Това е един от най-популярните митове.
Реалност
Всички операционни системи могат да бъдат атакувани:
- Windows
- macOS
- Linux
- Android
- iOS
Разликата е в честотата и вида на атаките.
Мит 6: Антивирусната програма е достатъчна
Реалност
Съвременната защита изисква:
- MFA;
- обновления;
- обучение на потребителите;
- EDR/XDR решения;
- резервни копия.
Мит 7: Киберсигурността е проблем само на IT отдела
Реалност
Повечето успешни атаки започват чрез човек:
- фишинг;
- социално инженерство;
- компрометирани акаунти.
Тук се появява концепцията за Human Firewall.
Мит 8: Ако служителите внимават, няма нужда от MFA
Реалност
Дори най-добре обучените служители могат да станат жертва на:
- phishing;
- deepfake;
- credential theft.
MFA трябва да бъде стандарт.
Защо е важно да се борим с хаклора?
Защото лошите съвети:
- създават фалшиво чувство за сигурност;
- натоварват потребителите;
- отклоняват вниманието от реалните рискове.
Какво да правим вместо това?
Фокус върху модерни практики:
- дълги уникални пароли;
- password manager;
- MFA навсякъде;
- Zero Trust подход;
- редовни обновления;
- обучение срещу фишинг и социално инженерство;
- правило 3-2-1 за архивиране.
Хаклорът е еквивалентът на „градските легенди“ в киберсигурността. Това са правила, които звучат разумно, но често са остарели или дори вредни. Съвременната сигурност трябва да се основава на реални заплахи, актуални технологии и практики, а не на съвети, останали от началото на интернет ерата.