Почти 30% россиян не сменили пароли после утечек данных в 2026 году

Почти треть пользователей игнорируют предупреждения об утечке паролей

Михаил Гребенщиков / РБК

Фото: Михаил Гребенщиков / РБК

Входит в сюжеты
В этой статье

Почти треть пользователей не меняют скомпрометированные пароли даже после предупреждения об их утечке. Об этом сообщает Hi-Tech Mail со ссылкой на данные сервиса разведки утечек DLBI.

Специалисты DLBI проверили более тысячи учетных записей из утечек 2026 года. Они выяснили, появлялись ли эти данные повторно в новых утечках после того, как пользователи получили уведомление о компрометации и рекомендацию сменить пароль.

При анализе не учитывали сборки из уже известных утечек, которые часто распространяются на черном рынке и не позволяют понять, изменил ли пользователь свой пароль.

Более 70% пользователей после получения предупреждения сменили скомпрометированный пароль. Около 30% проигнорировали уведомление и продолжили использовать те же данные для входа. При этом примерно 15% пользователей из общей выборки использовали один и тот же взломанный пароль сразу в нескольких сервисах.

В DLBI считают, что на практике доля пользователей, которые не меняют скомпрометированные пароли, может быть выше. В крупных компаниях такие пароли нередко автоматически сбрасываются системами информационной безопасности, поэтому повторно установить прежнюю комбинацию уже нельзя. В личных сервисах решение о смене пароля принимает сам пользователь, который может отложить это на потом и со временем забыть.

Основатель DLBI Ашот Оганесян отметил, что люди устают от постоянных сообщений о хакерских угрозах и мошеннических схемах и начинают игнорировать вопросы безопасности. По его словам, они обращают внимание на проблему лишь после того, как сталкиваются с реальным ущербом, когда предпринимать меры уже поздно.

Проблема повторного использования скомпрометированных паролей сохраняется и после утечек данных. Ранее специалисты отмечали, что многие утекшие комбинации не меняются длительное время, а одни и те же пароли пользователи используют для разных сервисов. Это повышает риск взлома сразу нескольких учетных записей в случае компрометации одной из них.

Оставайтесь на связи с РБК в «Максе».

Авторы
Теги
Ольга Дьяченко