Добавить новость
Главные новости Москвы
Москва
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29
30
31

Ключ от всех дверей: почему аккаунты россиян легко взламывают

Ключ от всех дверей: почему аккаунты россиян легко взламывают

Треть россиян использует для всех сервисов лишь три пароля

Треть российских пользователей применяет для доступа к аккаунтам всего три пароля - к таким выводам пришли специалисты сервиса разведки утечек данных и мониторинга даркнета DLBI. Как отметили эксперты, злоумышленники могут подобрать такую комбинацию за секунду и даже быстрее. Подробнее о том, почему пароли россиян оказываются уязвимы для мошенников, чем это опасно и как защититься от подобных угроз, читайте в материале "Известий".

Какие пароли используют российские пользователи

Меньше половины россиян пользуется для входа в аккаунты четырьмя и более паролями, выяснили в рамках исследования специалисты российского сервиса разведки утечек данных DLBI. Базой для анализа стали пары "логин-пароль", опубликованные на площадках Даркнета и в закрытых Telegram-каналах, рассказали "Известиям" эксперты компании.


Какое количество паролей используют российские пользователи:

- 4-7 паролей - 47% пользователей;

- 1-3 пароля - 30% пользователей;

- 8 и более паролей - лишь 23%.

Специалисты DLBI отметили, что для взлома аккаунта в популярных почтовых сервисах или соцсетях, с перебором 10 паролей, злоумышленникам понадобится около трех минут, большую часть из которых займут вынужденные паузы после трех неудачных попыток. Если же пользователь применяет три и менее уникальных комбинаций, подобрать ее можно меньше чем за секунду.


- Со временем ситуация только ухудшается, люди все реже стараются придумывать новые пароли, - подчеркнули исследователи. - Например, несколько лет назад один-три пароля использовали 22% россиян, а четыре-семь паролей - лишь 37%. И это при том, что создать уникальную комбинацию для доступа к ресурсу сегодня можно не только с помощью менеджера паролей, но и практически через любой браузер.

Как пароли российских пользователей попадают в Сеть?

Один из наиболее распространенных каналов утечки учетных данных - взлом баз данных веб-сайтов, онлайн-магазинов, крупных компаний и сервисов, говорит в беседе с "Известиями" руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин.

- Даже если подобные сведения защищены шифром, современные методы позволяют раскрыть значительную часть этой информации и получить доступ к персональным данным. Помимо этого, мошенники нередко прибегают к фишинговым атакам, - рассказывает эксперт.

По словам Виталия Фомина, еще один канал получения данных - поддельные сайты или сервисы вроде "Госуслуг", которые не все могут отличить от настоящих. Кроме того, часто злоумышленники устанавливают вредоносное программное обеспечение (ВПО) на устройства пользователей для кражи конфиденциальной информации, включая пароли. Такие программы могут записывать нажатия клавиш на клавиатуре, а затем передавать данные для взлома.


ТОП-10 самых популярных паролей, попавших в утечки в 2024 году (данные DLBI):

- 123456 (сохранил первое место);

- 12345678 (занимал четвертое место в 2023 году);

- 123456789 (занимал второе место в 2023 году);

- Password (новый пароль);

- 1234 (новый пароль);

- 12345 (занимал пятое место в 2023 году);

- 1234567890 (сохранил седьмое место);

- 1234567 (новый пароль);

- password (новый пароль);

- 102030 (новый пароль).

Важно понимать, что крадут не сами пароли в "чистом" виде, а их хэш-слепки, которые позволяют при известном алгоритме генерации хэша довольно быстро подобрать исходную комбинацию, рассказывает эксперт программных продуктов компании "Код Безопасности" Максим Александров.


Полученные комбинации злоумышленники могут использовать для получения доступа к различным популярным сервисам, поскольку юзеры часто применяют один и тот же пароль для разных платформ. Кроме того, взломанные аккаунты нередко становятся частью бот-сети, отмечает эксперт.

Чем опасны утечки паролей для пользователей и их работодателей

Пострадать из-за утечки данных может любой, даже осторожный пользователь, говорит в беседе с "Известиями" директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК "Солар") Александр Вураско. Например, если виной тому станет чужая ошибка.

- Вы сделали заказ в интернет-магазине, а через несколько месяцев его взломали - и ваши данные вместе с паролем оказались в руках злоумышленников. Хотя пароли не должны храниться в открытом виде, многие компании не соблюдают правила безопасности тщательно, - рассказывает специалист. Если у компании слабая защита, хакерам для взлома будет достаточно специальной программы и мощного компьютера.

Подобные утечки несут опасность не только потери или раскрытия конфиденциальных данных, но и возможного расширения мошеннических схем: полученную информацию могут применить для атак на ближайшее окружение пользователя. Здесь в ход идет социальная инженерия, дополняет Максим Александров.

Любопытно, что те, кто применяет менее семи уникальных паролей, гарантированно использует один из них в корпоративной сети, отмечает основатель сервиса DLBI Ашот Оганесян. И в этом случае опасности подвергается не только человек, но и его работодатель.


Если компания предоставляет доступ к своим ресурсам извне, например для удаленной работы, небольшое количество паролей такого пользователя можно легко проверить перебором.

- Некоторую сложность составляет подбор корпоративного e-mail на основе имеющегося в утечке, однако хакеры давно научились решать эту проблему в автоматическом режиме, используя результаты скрапинга социальных сетей, - подчеркивает Ашот Оганесян.

Как пользователям защитить себя от взлома паролей мошенниками

От множества разных паролей россияне отказываются по ряду причин, но в основном потому, что сложный буквенно-цифровой пароль труднее запомнить, поясняет Максим Александров. Особенно если комбинация дополнительно включает буквы разного регистра и спецсимволы. А учитывая, что надежный пароль не должен быть осмысленным, запомнить его становится еще сложнее.

- Но даже если пользователь придумал и запомнил сложный пароль, уровень кибергигиены у многих юзеров не очень высок. Поэтому одна и та же комбинация применяется и для входа на "Госуслуги", и для менее защищенных сайтов, - рассказывает специалист. - Утечка из базы данных одного портала приведет к потере аккаунтов и на более серьезных ресурсах.

Пока пользователя не взломают, ему довольно сложно представить последствия легкомысленного подхода к составлению паролей, который умножается на лень и привычку, дополняет руководитель группы защиты инфраструктурных IT-решений компании "Газинформсервис" Сергей Полунин. Однако и сами сервисы зачастую потворствуют такой психологии, не выставляя требований к паролям и их сложности.


Лучший способ защититься от взлома - использовать сложные пароли без смысла (например, набор случайных букв, цифр и символов), которые невозможно угадать, говорит Александр Вураско. Для этого отлично подходят специальные генераторы паролей, которые создают надежные комбинации за пользователей.

А не забыть такую комбинацию поможет менеджер паролей - программа, которая с одной стороны надежно хранит данные, а с другой - автоматически подставляет их при входе на сайты. Более того: многие менеджеры уже имеют встроенный генератор паролей - это удобно и безопасно.

- И пользователям, и компаниям можно посоветовать одно: генерировать уникальные пароли, максимально широко использовать двухфакторную аутентификацию и не пренебрегать сервисами проверки попадания данных в утечки, - заключает Ашот Оганесян. По словам эксперта, компании могут подключать свои хранилища учетных записей к таким сервисам напрямую и максимально быстро блокировать скомпрометированные логины и пароли.

 

Лучший способ защититься от взлома - использовать сложные пароли без смысла (например, набор случайных букв, цифр и символов), которые невозможно угадать, говорит Александр Вураско. Для этого отлично подходят специальные генераторы паролей, которые создают надежные комбинации за пользователей.

А не забыть такую комбинацию поможет менеджер паролей - программа, которая с одной стороны надежно хранит данные, а с другой - автоматически подставляет их при входе на сайты. Более того: многие менеджеры уже имеют встроенный генератор паролей - это удобно и безопасно.

- И пользователям, и компаниям можно посоветовать одно: генерировать уникальные пароли, максимально широко использовать двухфакторную аутентификацию и не пренебрегать сервисами проверки попадания данных в утечки, - заключает Ашот Оганесян. По словам эксперта, компании могут подключать свои хранилища учетных записей к таким сервисам напрямую и максимально быстро блокировать скомпрометированные логины и пароли.

 

Дмитрий Булгаков, Яна Штурма








Ротация на Интернет Радио. Ротация песни на Интернет радио.

На банкет – в Fish Point Family Resort

Сеть клиник «Будь Здоров» открыла первый травмпункт сети на базе клиники на Сретенке

В Балаково зазвучало веселое радио


Dear Abby: Our son was clean and fit until Emily came along

Chat log from R20 of 2025: Richmond vs Collingwood

Today in History: July 28, US Army airplane crashes into Empire State Building

Weah’s agent: One Juventus director ‘is creating problems’


В Балаково зазвучало веселое радио

Экс-руководителей Ростовского облсуда обвинили в получении взяток

Дешевле ₽2,5 млн: в РФ привезли новый 150-сильный кроссовер надежного бренда

«Деловые Линии» сократили сроки авиаперевозок по более чем 4400 направлений по России


Five Nights at Freddy's 2 movie gets its first full trailer for Comic-Con, promising even more animatronic terror

Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Bloody fighting game Invincible VS gets its most brutal character yet in Comic-Con trailer

Today's Wordle answer for Monday, July 28



От «Лебединого озера» до «Дон Кихота»: Relax FM приглашает на балет

Клиника гнатологии – лечение ВНЧС и восстановление прикуса

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном


«Лапки в краске и стиль на поводке»: как прошёл арт-пикник SCOBY & MO и проекта «Сделано в Москве»

Спорт – важный элемент адаптации вернувшихся с СВО

Где живут и на чем ездят самые аварийные водители России?

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»


Московский департамент транспорта выпустил карту "Тройка" с новым дизайном

Глава Кисловодска: Под завалами после обрушения грунта может оставаться человек

Генпрокуратура РФ направила в суд дело о хищении 519 млн рублей из ПФР

Августовский урожай. Сезонные ягоды и фрукты, которые стоит купить сейчас


Александр Бублик выиграл 2-й подряд турнир ATP

Рахимова обыграла Шарму и вышла в основную сетку турнира WTA в Монреале

Калина потерпела третье поражение в финале турнира WTA за свою карьеру.

«Легли поздно». Медведев — о походе на концерт The Weeknd с Рублёвым и Хачановым


Зоя Панкратова: «Шеф в деле» – это про нас

Ефимов: в Москве выдали почти 700 градпланов для образовательных объектов

«Осторожно, новости»: профессора Плехановки арестовали за госизмену

Росгвардия и МЧС провели пожарно-тактическое занятие в Чеченской Республике


Музыкальные новости

Женился на богачке, стал идеальным отцом: метаморфозы рэпера Басты

СТАВРОПОЛЬЕ. Рэпер Баста после концерта в Ставрополе решил открыть там ресторан

Питчинг Релиза. Отправить релиз на Питчинг.

Старшей дочери Джигана и Оксаны Самойловой Ариеле исполнилось 14 лет


Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном

От «Лебединого озера» до «Дон Кихота»: Relax FM приглашает на балет

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Культовый BAW 212 уже в России


Путин поднял флаг на атомном подлодке "Князь Пожарский" в Северодвинске

В День крещения Руси в главный храм Росгвардии доставили иконы небесных покровителей отрядов спецназа ведомства

Песков сообщил об отсутствии переговоров с США по поводу продления ДСНВ

ЦБ готовится к новому решению: как изменится ключевая ставка и что ждет рынок недвижимости


Культовый BAW 212 уже в России

В Москве 2 будет ограничено движение автомобилей

Где живут и на чем ездят самые аварийные водители России?

Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД


"Ъ": Москва облегчила жизнь молдаванам в России

Путин сделал шутку о системе "Оплата с помощью улыбки".

Путин: рост Сбербанка обеспечивает стабильность банковской системы.

Греф представил Путину отчет о деятельности Сбербанка.


Новый штамм COVID-19 переносится как легкая форма ОРВИ

Новый штамм COVID-19 переносится как легкая форма ОРВИ

Новый штамм COVID-19 переносится как легкая форма ОРВИ


Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*

Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*

Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*


Медицинские справки для школьников в центре ВИТА

Врач-косметолог Мадина Осман: что такое липофилинг и кому он может быть показан

Врач-косметолог Зухра Балакеримова: как замедлить старение кожи

Медицинские справки для школьников в центре ВИТА


Чтобы убрать Зеленского, США достаточно показать ему одну папку: вот почему Киев упал в ноги Трампу

Кто заставил Зеленского предложить России новый раунд переговоров: В Британии показали пальцем


В День парашютиста героем рубрики «Знай наших» стал сотрудник вневедомственной охраны столичного главка Росгвардии младший лейтенант полиции Александр С.

«Краснодар» и московское «Динамо» проведут сегодня первые матчи в Кубке России

Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном


Лукашенко сообщил о телефонном разговоре с Путиным

В Минске готовы активизировать сотрудничество с Эфиопией

Лукашенко взял на контроль ситуацию с уничтожением БПЛА над Минском


Собянин рассказал о тестировании уникальной ИИ-системы для диагностики инсульта

Станция "Достоевская" Кольцевой линии метро готова на четверть - Собянин

Собянин: Участие москвичей в жизни города — ключ ко всем позитивным изменениям

Собянин рассказал, как строят станцию «Достоевская» Кольцевой линии метро


Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Почему технологии ПВВК безопасны и эффективны, химия и экология воды по мнению Алексея Горшкова

В Ростокине расскажут о млекопитающих Москвы

В Бузулукском бору в эти дни работает смена проекта «Заповедное дело РГО»


Зоя Панкратова: «Шеф в деле» – это про нас

Число африканских студентов в России превысило показатели СССР

Хакерская атака: сеть аптек «Столички» временно закрылась в Москве

«Осторожно, новости»: профессора Плехановки арестовали за госизмену


Туманное утро в Турчасово...

В Архангельске представили киноальманах «Север, я люблю тебя!» по произведениям современных писателей

В Архангельске с 29 июля перекрывается движение по участку набережной Северной Двины

Не чайные клиперы


В Севастополе пройдет масштабная выставка картин Александра Дейнеки

Сколько пассажиров прибывают в Крым летом на поездах ежедневно

К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству

Прогноз погоды в Крыму на 27 июля


Зоя Панкратова: «Шеф в деле» – это про нас

Обрушение в санатории "Москва" в Кисловодске: пострадали двое отдыхающих

Минэкологии предупредило о штрафах до 1 млн рублей за сбор орхидей в Подмосковье

Глава Кисловодска: Под завалами после обрушения грунта может оставаться человек














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *