Добавить новость
smi24.net
Интернет
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
28
29
30
31

Ключ от всех дверей: почему аккаунты россиян легко взламывают

Ключ от всех дверей: почему аккаунты россиян легко взламывают

Треть россиян использует для всех сервисов лишь три пароля

Треть российских пользователей применяет для доступа к аккаунтам всего три пароля - к таким выводам пришли специалисты сервиса разведки утечек данных и мониторинга даркнета DLBI. Как отметили эксперты, злоумышленники могут подобрать такую комбинацию за секунду и даже быстрее. Подробнее о том, почему пароли россиян оказываются уязвимы для мошенников, чем это опасно и как защититься от подобных угроз, читайте в материале "Известий".

Какие пароли используют российские пользователи

Меньше половины россиян пользуется для входа в аккаунты четырьмя и более паролями, выяснили в рамках исследования специалисты российского сервиса разведки утечек данных DLBI. Базой для анализа стали пары "логин-пароль", опубликованные на площадках Даркнета и в закрытых Telegram-каналах, рассказали "Известиям" эксперты компании.


Какое количество паролей используют российские пользователи:

- 4-7 паролей - 47% пользователей;

- 1-3 пароля - 30% пользователей;

- 8 и более паролей - лишь 23%.

Специалисты DLBI отметили, что для взлома аккаунта в популярных почтовых сервисах или соцсетях, с перебором 10 паролей, злоумышленникам понадобится около трех минут, большую часть из которых займут вынужденные паузы после трех неудачных попыток. Если же пользователь применяет три и менее уникальных комбинаций, подобрать ее можно меньше чем за секунду.


- Со временем ситуация только ухудшается, люди все реже стараются придумывать новые пароли, - подчеркнули исследователи. - Например, несколько лет назад один-три пароля использовали 22% россиян, а четыре-семь паролей - лишь 37%. И это при том, что создать уникальную комбинацию для доступа к ресурсу сегодня можно не только с помощью менеджера паролей, но и практически через любой браузер.

Как пароли российских пользователей попадают в Сеть?

Один из наиболее распространенных каналов утечки учетных данных - взлом баз данных веб-сайтов, онлайн-магазинов, крупных компаний и сервисов, говорит в беседе с "Известиями" руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин.

- Даже если подобные сведения защищены шифром, современные методы позволяют раскрыть значительную часть этой информации и получить доступ к персональным данным. Помимо этого, мошенники нередко прибегают к фишинговым атакам, - рассказывает эксперт.

По словам Виталия Фомина, еще один канал получения данных - поддельные сайты или сервисы вроде "Госуслуг", которые не все могут отличить от настоящих. Кроме того, часто злоумышленники устанавливают вредоносное программное обеспечение (ВПО) на устройства пользователей для кражи конфиденциальной информации, включая пароли. Такие программы могут записывать нажатия клавиш на клавиатуре, а затем передавать данные для взлома.


ТОП-10 самых популярных паролей, попавших в утечки в 2024 году (данные DLBI):

- 123456 (сохранил первое место);

- 12345678 (занимал четвертое место в 2023 году);

- 123456789 (занимал второе место в 2023 году);

- Password (новый пароль);

- 1234 (новый пароль);

- 12345 (занимал пятое место в 2023 году);

- 1234567890 (сохранил седьмое место);

- 1234567 (новый пароль);

- password (новый пароль);

- 102030 (новый пароль).

Важно понимать, что крадут не сами пароли в "чистом" виде, а их хэш-слепки, которые позволяют при известном алгоритме генерации хэша довольно быстро подобрать исходную комбинацию, рассказывает эксперт программных продуктов компании "Код Безопасности" Максим Александров.


Полученные комбинации злоумышленники могут использовать для получения доступа к различным популярным сервисам, поскольку юзеры часто применяют один и тот же пароль для разных платформ. Кроме того, взломанные аккаунты нередко становятся частью бот-сети, отмечает эксперт.

Чем опасны утечки паролей для пользователей и их работодателей

Пострадать из-за утечки данных может любой, даже осторожный пользователь, говорит в беседе с "Известиями" директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК "Солар") Александр Вураско. Например, если виной тому станет чужая ошибка.

- Вы сделали заказ в интернет-магазине, а через несколько месяцев его взломали - и ваши данные вместе с паролем оказались в руках злоумышленников. Хотя пароли не должны храниться в открытом виде, многие компании не соблюдают правила безопасности тщательно, - рассказывает специалист. Если у компании слабая защита, хакерам для взлома будет достаточно специальной программы и мощного компьютера.

Подобные утечки несут опасность не только потери или раскрытия конфиденциальных данных, но и возможного расширения мошеннических схем: полученную информацию могут применить для атак на ближайшее окружение пользователя. Здесь в ход идет социальная инженерия, дополняет Максим Александров.

Любопытно, что те, кто применяет менее семи уникальных паролей, гарантированно использует один из них в корпоративной сети, отмечает основатель сервиса DLBI Ашот Оганесян. И в этом случае опасности подвергается не только человек, но и его работодатель.


Если компания предоставляет доступ к своим ресурсам извне, например для удаленной работы, небольшое количество паролей такого пользователя можно легко проверить перебором.

- Некоторую сложность составляет подбор корпоративного e-mail на основе имеющегося в утечке, однако хакеры давно научились решать эту проблему в автоматическом режиме, используя результаты скрапинга социальных сетей, - подчеркивает Ашот Оганесян.

Как пользователям защитить себя от взлома паролей мошенниками

От множества разных паролей россияне отказываются по ряду причин, но в основном потому, что сложный буквенно-цифровой пароль труднее запомнить, поясняет Максим Александров. Особенно если комбинация дополнительно включает буквы разного регистра и спецсимволы. А учитывая, что надежный пароль не должен быть осмысленным, запомнить его становится еще сложнее.

- Но даже если пользователь придумал и запомнил сложный пароль, уровень кибергигиены у многих юзеров не очень высок. Поэтому одна и та же комбинация применяется и для входа на "Госуслуги", и для менее защищенных сайтов, - рассказывает специалист. - Утечка из базы данных одного портала приведет к потере аккаунтов и на более серьезных ресурсах.

Пока пользователя не взломают, ему довольно сложно представить последствия легкомысленного подхода к составлению паролей, который умножается на лень и привычку, дополняет руководитель группы защиты инфраструктурных IT-решений компании "Газинформсервис" Сергей Полунин. Однако и сами сервисы зачастую потворствуют такой психологии, не выставляя требований к паролям и их сложности.


Лучший способ защититься от взлома - использовать сложные пароли без смысла (например, набор случайных букв, цифр и символов), которые невозможно угадать, говорит Александр Вураско. Для этого отлично подходят специальные генераторы паролей, которые создают надежные комбинации за пользователей.

А не забыть такую комбинацию поможет менеджер паролей - программа, которая с одной стороны надежно хранит данные, а с другой - автоматически подставляет их при входе на сайты. Более того: многие менеджеры уже имеют встроенный генератор паролей - это удобно и безопасно.

- И пользователям, и компаниям можно посоветовать одно: генерировать уникальные пароли, максимально широко использовать двухфакторную аутентификацию и не пренебрегать сервисами проверки попадания данных в утечки, - заключает Ашот Оганесян. По словам эксперта, компании могут подключать свои хранилища учетных записей к таким сервисам напрямую и максимально быстро блокировать скомпрометированные логины и пароли.

 

Лучший способ защититься от взлома - использовать сложные пароли без смысла (например, набор случайных букв, цифр и символов), которые невозможно угадать, говорит Александр Вураско. Для этого отлично подходят специальные генераторы паролей, которые создают надежные комбинации за пользователей.

А не забыть такую комбинацию поможет менеджер паролей - программа, которая с одной стороны надежно хранит данные, а с другой - автоматически подставляет их при входе на сайты. Более того: многие менеджеры уже имеют встроенный генератор паролей - это удобно и безопасно.

- И пользователям, и компаниям можно посоветовать одно: генерировать уникальные пароли, максимально широко использовать двухфакторную аутентификацию и не пренебрегать сервисами проверки попадания данных в утечки, - заключает Ашот Оганесян. По словам эксперта, компании могут подключать свои хранилища учетных записей к таким сервисам напрямую и максимально быстро блокировать скомпрометированные логины и пароли.

 

Дмитрий Булгаков, Яна Штурма








Состоялось открытие фотовыставки «Особенная красота»

На банкет – в Fish Point Family Resort

Ана Каспарян поднимает вопросы Геноцида армян, этнических чисток в Арцахе и роли Израиля в конфликте — в откровенном интервью с Такером Карлсоном. ВИДЕО

Московские ученые нашли способ ранней диагностики рака с точностью до 95%


UFC Abu Dhabi live blog: Shara Bullet vs. Marc-Andre Barriault

Chat log from R20 of 2025: Richmond vs Collingwood

Madeline Brewer Marries Jack Thompson-Roylance in England!

The Great Indian Kapil Show: Raghav Chadha reveals telling Parineeti Chopra to manifest he will never become the PM; says ‘Yeh jo bolti hai wo ulta hota hai’


НПС построит новые съезды с Северо-Восточной хорды

Отдых в отеле, джип и частный дом: какие взятки мог получить экс-губернатор Тамбовской области

Российское юр. лицо Microsoft подало заявление о банкротстве

Utrace запускает услугу по валидации IT-систем для фармацевтического рынка


Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

«Если бы у Наруто и AC Shadows был ребёнок»: Разбор англоязычной версии Where Winds Meet

Ninja Party можно предзаказать в мобильных маркетах с релизом в конце июля

Первый трейлер Battlefield 6



Пловец из Москвы скончался во время заплыва по Волге в Нижнем Новгороде

Ni Mash: пловец из Москвы умер во время заплыва на Волге в Нижнем Новгороде

Пловец из Москвы погиб во время заплыва на Волге

"НАТО следит за Россией: как медиа рассказывают о воздушной разведке"


Технологии будущего: MGIMO Ventures объявляет старт четвертого сезона акселерационной программы

«Воткинские Термы» показали рекордную доходность в 42% роста за полгода

Владимир Ефимов: Жители четырех домов в Южном Бутове приступили к поэтапному осмотру квартир в новостройке по программе реновации

Сборная России по синхронному плаванию привезла восемь медалей из Сингапура


Пловец из Москвы скончался во время заплыва

Пронько об испугавшихся депутатах Госдумы: "Они кнопочку нажали - и смылись"

Сборная России по синхронному плаванию привезла восемь медалей из Сингапура

Бабка бронзовая и красотка-девушка: какие виды стрекоз можно встретить в Москве


Фриц пробился в четвертьфинал турнира в Вашингтоне.

Весной его дисквалифицировали за мат, а теперь он герой Универсиады. Кто такой Владимир Сидоренко?

Россиянин Сидоренко выиграл соревнования по настольному теннису на Универсиаде‑2025

Россиянин Сидоренко выиграл золото Универсиады в настольном теннисе


Исследование выявило мнение американцев о бюджете Трампа.

Пловец заплыва X-WATERS Volga погиб в Нижнем Новгороде

Карпин раскрыл, что сказал Овечкин в раздевалке «Динамо»

Свыше 300 артистов выступили на певческом фестивале в Челябинске


Музыкальные новости

Актер Калягин назвал работу с Высоцким одним из счастливейших периодов жизни

Менеджер Песни. Менеджер Релиза Песни. Менеджер вышедшей песни.

Даже Пугачева оценила: Олег Меньшиков показал, как отдыхает в Италии

Дочь Оззи Осборна впервые высказалась после его смерти


Ni Mash: пловец из Москвы умер во время заплыва на Волге в Нижнем Новгороде

Пловец из Москвы скончался во время заплыва по Волге в Нижнем Новгороде

Московская область выиграла первый командный чемпионат России по гольфу

Пловец из Москвы погиб во время заплыва на Волге


Путин вмазал по НАТО кувалдой. Угрозы Калининграду встали альянсу поперек горла

Менеджер Артиста. Менеджер по работе с артистами.

Fix Price подготовил всё необходимое к 1 сентября

Росгвардия и МЧС провели совместное учение в Москве (видео)


"Безопасность прежде всего: россияне столкнулись с неожиданной проблемой"

В Подмосковье в аварии погибли два водителя и ребенок.

РЕН ТВ: Мужчину зажало в машине после столкновения со столбом в центре Москвы

В центре Москвы крупная авария парализовала движение автомобилей


Путин поздравил Жапарова с юбилеем подписания декларации о союзничестве.

Путин подчеркнул значимость ВМФ для безопасности страны.

Путин выразил благодарность военнослужащим ВМФ за успешное выполнение поручений.

Путин отметил смелость и героизм морских пехотинцев в бою.


Профессор Баранова рассказала, кому опасен новый штамм коронавируса



Клиника гнатологии в Москве

Профессор Баранова рассказала, кому опасен новый штамм коронавируса

Выбрать клинику гнатологии в Москве

Выбрать клинику гнатологии в Москве


Турция заявила о договоренности по возможной встрече Путина и Зеленского

Почему Израилю можно ВСЁ: Аннексия Палестины и молчание мира


Пловец из Москвы умер во время соревнований в Нижнем Новгороде

«Спартак» разгромно проиграл «Балтике» после двух удалений

Ni Mash: пловец из Москвы умер во время заплыва на Волге в Нижнем Новгороде

Пловец из Москвы погиб во время заплыва на Волге



Собянин в День работника МФЦ поздравил сотрудников центров госуслуг Москвы

Собянин: Москвичи победили на Международной олимпиаде по биологии в Филиппинах

Собянин поздравил работников центров госуслуг с профессиональным праздником

Сергей Собянин поздравил работников торговли с профессиональным праздником


Бабка бронзовая и красотка-девушка: какие виды стрекоз можно встретить в Москве

"Зеленая партия" в Тюрингии все чаще дистанцируется от политической активности.

В Крыму потушен лесной пожар на территории три гектара.

Греция обратилась к Евросоюзу с просьбой предоставить шесть самолетов для борьбы с лесными пожарами.


Александр Дугин: Очень своевременная и правильная статья Марии Захаровой про ИИ и колонИИализм

Синоптик Леус: в воскресенье воздух в Москве прогреется до +29°C

"Золотой" сезон "Текстильщика": оправдаются ли надежды

Новая попытка Киева ударить по России беспилотниками: очередные атаки на железнодорожную инфраструктуру


В Архангельске началось обучение бойцов СВО, сообщил Цыбульский.

Путин дал указание рассмотреть проблемы онкологии в Архангельской области.

70 участников СВО в Архангельске показали мотивацию выше госслужащих — Цыбульский

В музее-заповеднике «Архангельское» пройдут «Jazzовые сезоны»


К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству

Прогноз погоды в Крыму на 26 июля

Прогноз погоды в Крыму на 27 июля

Крымский мост: информация об очередях на утро воскресенья


27 июля 2012 года открылись XXX летние Олимпийские игры в Лондоне

Посадка на поезд для поездки от станции «Комсомольская» до станции «Сокольники» еще строящегося метрополитена, 15 октября 1934 года, Москва

Пронько об испугавшихся депутатах Госдумы: "Они кнопочку нажали - и смылись"

США и Россия продолжают сотрудничество: россиянин Олег Платонов прибыл на мыс Канаверал к запуску Crew-11 с остальными членами миссии














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *