Исследователи проанализировали более 1 млрд украденных паролей

Исследователи проанализировали более 1 млрд украденных паролей

Компания Outpost24 опубликовала обновлённый отчёт Breached Passwords Report, основанный на анализе более 1 млрд скомпрометированных паролей, собранных из утечек данных и с помощью инфостиллеров. Исследование показывает, что проблема утекших и слабых паролей по-прежнему остаётся одной из ключевых причин успешных атак.

Согласно отчёту, значительная часть украденных паролей имеет длину 8–10 символов, что формально соответствует базовым требованиям многих корпоративных политик безопасности, но не обеспечивает реальной защиты. Среди наиболее часто встречающихся комбинаций по-прежнему доминируют простые цифровые последовательности и предсказуемые шаблоны, которые легко подбираются или уже известны злоумышленникам, например, “123456” или “admin”.

Отдельное внимание в отчёте уделено повторному использованию паролей. Аналитики отмечают, что компрометация учётных данных на одном сервисе часто открывает доступ к другим системам, если пользователь применяет одинаковые или схожие пароли. Это существенно увеличивает масштаб последствий даже одной утечки.

Исследование также указывает, что компрометация учётных данных фигурирует примерно в 20% подтверждённых инцидентов информационной безопасности. Украденные пароли нередко становятся отправной точкой для более серьёзных атак, включая проникновение в корпоративные сети и последующие финансовые или вымогательские инциденты.

Эксперты подчёркивают, что традиционные требования к сложности паролей больше не работают в изоляции. В отчёте рекомендуется использовать многофакторную аутентификацию, регулярно проверять пароли на предмет компрометации и отказываться от повторного использования учётных данных, чтобы снизить риски атак.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.