Сервис DLBI (Data Leakage & Breach Intelligence) проанализировал утечки данных из даркнета и выяснил, как россияне защищают свои аккаунты. Оказалось, что 30% пользователей применяют от одного до трех паролей для всех сервисов. Еще 47% используют от четырех до семи комбинаций, и только 23% создают восемь и более уникальных паролей.
Злоумышленники могут подобрать простой пароль за секунды. Например, в почтовых сервисах или соцсетях автоматический перебор 10 вариантов занимает около трех минут. Если человек использует всего три пароля, взлом происходит почти мгновенно.
Ситуация ухудшается. Несколько лет назад только 22% россиян ограничивались тремя паролями, а сейчас их уже 30%. При этом современные браузеры и менеджеры паролей позволяют легко создавать и хранить уникальные комбинации для каждого сайта.
Многие утечки происходят из-за программ-«стилеров», которые крадут доступы к CRM-системам, облачным хранилищам и другим сервисам. Например, в 2023 году произошла крупная утечка данных, которая затронула пользователей российских интернет-магазинов и медучереждений из-за компрометации привилегированных учётных записей.
В такой ситуации и самим пользователям, и компаниям можно посоветовать одно – где возможно, генерировать уникальные пароли, максимально широко использовать двухфакторную аутентификацию, а кроме того, не пренебрегать сервисами проверки попадания учетных данных в утечки. Причем компании могут подключать свои хранилища учетных записей к таким сервисам напрямую и максимально быстро блокировать скомпрометированные логины и пароли.
Эксперты отмечают, что использование двухфакторной аутентификации и менеджеров паролей может снизить вероятность взлома. Простые меры, такие как уникальные пароли для каждого сервиса, улучшат безопасность аккаунтов.
DLBI (Data Leakage & Breach Intelligence) – российский сервис разведки уязвимостей и утечек данных, а также мониторинга мошеннических ресурсов в Darknet
Читайте ещё материалы по теме:
СберБизнес будут ломать: белые хакеры протестируют безопасность сервиса
МВД обнаружило 35 случаев утечки данных за полгода
Киберполиция напомнила о «золотом часе» после утечки данных в России