Почти 30% россиян не сменили пароли после утечек данных в 2026 году
Почти треть пользователей не меняют скомпрометированные пароли даже после предупреждения об их утечке.
Почти треть пользователей не меняют скомпрометированные пароли даже после предупреждения об их утечке. Об этом сообщает Hi-Tech Mail со ссылкой на данные сервиса разведки утечек DLBI.
Специалисты DLBI проверили более тысячи учетных записей из утечек 2026 года. Они выяснили, появлялись ли эти данные повторно в новых утечках после того, как пользователи получили уведомление о компрометации и рекомендацию сменить пароль.
При анализе не учитывали сборки из уже известных утечек, которые часто распространяются на черном рынке и не позволяют понять, изменил ли пользователь свой пароль.
Более 70% пользователей после получения предупреждения сменили скомпрометированный пароль. Около 30% проигнорировали уведомление и продолжили использовать те же данные для входа. При этом примерно 15% пользователей из общей выборки использовали один и тот же взломанный пароль сразу в нескольких сервисах.
В DLBI считают, что на практике доля пользователей, которые не меняют скомпрометированные пароли, может быть выше. В крупных компаниях такие пароли нередко автоматически сбрасываются системами информационной безопасности, поэтому повторно установить прежнюю комбинацию уже нельзя. В личных сервисах решение о смене пароля принимает сам пользователь, который может отложить это на потом и со временем забыть.
Основатель DLBI Ашот Оганесян отметил, что люди устают от постоянных сообщений о хакерских угрозах и мошеннических схемах и начинают игнорировать вопросы безопасности. По его словам, они обращают внимание на проблему лишь после того, как сталкиваются с реальным ущербом, когда предпринимать меры уже поздно.
Проблема повторного использования скомпрометированных паролей сохраняется и после утечек данных. Ранее специалисты отмечали, что многие утекшие комбинации не меняются длительное время, а одни и те же пароли пользователи используют для разных сервисов. Это повышает риск взлома сразу нескольких учетных записей в случае компрометации одной из них.
Оставайтесь на связи с РБК в «Максе».