
Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел ежегодное исследование наиболее популярных у интернет-пользователей паролей.
В новом исследовании были проанализированы 5,52 млрд уникальных учетных записей (пар электронная почта/пароль), из них около 44 млн новых, появившихся в различных утечках в течение 2023 года.
Источниками анализируемых данных служат различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashmob.net), теневые форумы и Telegram-каналы, где в открытый доступ выкладываются массовые утечки.
В процессе исследования данные очищаются от «мусора» (пустых и повторяющихся записей), выявляются и дисквалифицируются автоматически сгенерированные пароли (те, которые устанавливают не пользователи, а сами сервисы), а также массово удаляются данные автоматических регистраций (когда учетные записи на том или ином сервисе заводятся ботами).
На момент исследования в базе паролей находились:
По результатам анализа всей массы данных, топ-25 самых популярных паролей в мире за все время исследований не изменился. В него входят: 123456, 123456789, qwerty123, 12345, qwerty, qwerty1, password, 12345678, 111111 и 1q2w3e.
При этом рейтинг 10 самых популярных паролей, попавших в утечки только за 2023 год, значительно отличается как от общего топа, так и от самых популярных паролей прошлого года. В него вошли:
Также в рамках исследования было проанализировано 1 518 925 733 (годом ранее – 1 500 547 458) учетных записей, относящихся к утечкам 2023 года в доменных зонах .RU и .РФ.
Топ-10 самых популярных паролей российских доменных зон за все время не изменился и включает: 123456, qwerty, 123456789, 12345, qwerty123, 1q2w3e, password, 12345678 и 111111.
При этом топ самых популярных утекших паролей из российских доменных зон в 2023 году изменился достаточно сильно. В него вошли:
В топ-10 самых популярных кириллических паролей за все время, как и ранее, входят: йцукен, пароль, любовь, привет, наташа, максим, марина, люблю, андрей и кристина.
Топ кириллических паролей за 2023 год составили: йцукен, подружка, пароль, 12345Е, ЙЦУКЕН123, привет, 123йцу, марина, йцукен12345 и йцукенгшщз.
Комментируя результаты исследования, основатель DLBI Ашот Оганесян отметил, что за 2023 год в открытом доступе оказалось около 200 млн неуникальных учетных записей, которые соответствовали 44 млн уникальных, что говорит о том, что одна и та же пара логин/пароль присутствует почти в 5 разных утечках.
«Мы видим, что пользователи не просто выбирают самые простейшие пароли, но используют одни и те же пароли для различных сервисов, что создает угрозу взлома с помощью повторного их использования (password reuse). При этом под угрозой оказываются также и корпоративные ресурсы. Защититься от этого в корпоративной IT-инфраструктуре можно с помощью специальных сервисов, позволяющих проверить пароль пользователя на наличие в утечках», - добавил Ашот Оганесян.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.