Около 30% пользователей продолжают использовать скомпрометированные пароли даже после получения уведомления об утечке. Об этом сообщили Hi-Tech Mail в пресс-службе DLBI — российского сервиса разведки уязвимостей и утечек данных, проанализировавшего реакцию пользователей на подобные оповещения.
Специалисты DLBI проверили более тысячи наборов учетных данных, попавших в утечки 2026 года, на повторное появление в новых базах слитой информации — уже после того, как владельцы этих данных получили уведомление о компрометации с рекомендацией немедленно сменить пароль. Из полученной статистики исключили случаи, когда речь шла о компиляциях ранее утекших данных: такие сборки часто циркулируют на черном рынке и не отражают реальную реакцию пользователя.
Каждый третий игнорирует предупреждение
Результаты анализа:
- чуть более 70% пользователей последовали рекомендации и сменили пароль;
- около 30% проигнорировали оповещение и продолжили использовать скомпрометированные данные;
- порядка 15% от общей выборки применяли один и тот же взломанный пароль сразу в нескольких сервисах.
В DLBI полагают, что реальная доля нарушителей может быть выше. Дело в том, что ИБ-системы крупных компаний нередко практикуют автоматический сброс скомпрометированного пароля без возможности повторно установить ту же комбинацию. В сервисах же, которые используются в личных целях, решение о смене пароля остается за самим пользователем — а он часто откладывает это действие и со временем просто забывает о нем.
Мнение эксперта
Основатель DLBI Ашот Оганесян считает, что проблема игнорирования рекомендаций по информационной безопасности в последнее время становится все острее.
«Люди перегружаются постоянными описаниями хакерских угроз и мошеннических схем и впадают в прострацию, игнорируя проблемы безопасности, пока те не нанесут им реальный ущерб, а предпринять что-то будет уже поздно», – Ашот Оганесян, основатель DLBI.По его словам, корпоративный сектор находится в более выгодном положении: там политики безопасности исполняются автоматически, и при компрометации пароль сбрасывается без участия сотрудника. Малый бизнес в этом отношении мало отличается от частных пользователей.
«Решением может быть подключение важнейших облачных сервисов, используемых частными пользователями и малым бизнесом, к системам контроля компрометации учетных данных, чтобы автоматический сброс утекших паролей работал так же, как сейчас в крупных компаниях», – заключил эксперт.
Источник новости: hi-tech.mail.ru

