Треть пользователей не меняет пароли даже после оповещения об утечке — исследование

6

Российский сервис разведки уязвимостей и утечек данных DLBI проанализировал реакции пользователей на оповещения об утечках их паролей.

Более тысячи наборов учетных данных, попавших в утечки 2026 года, проверялись на повторное появление в наборах утекших данных после того, как их владельцы получили оповещение о компрометации вместе с рекомендацией немедленно сменить пароль. Полученные данные о последующих утечках очищались от случаев компиляции ранее утекших данных, часто встречающихся на черном рынке данных.

По данным DLBI, чуть более 70% пользователей последовали рекомендации сменить пароль, а около 30% проигнорировали оповещение и продолжили использовать скомпрометированные данные. При этом больше половины этих пользователей (около 15% от общей выборки) использовали скомпрометированный пароль сразу в нескольких сервисах.

По мнению специалистов DLBI, число таких пользователей могло быть больше, однако как минимум ИБ-системы крупных компаний практикуют автоматический сброс скомпрометированного пароля с невозможностью установить ту же комбинацию заново. При этом для сервисов, которые используются в личных целях, смена пароля остается решением самого пользователя, который откладывает это действие и потом забывает о нем.

Чтобы не пропустить самое интересное, читайте нас в Max и Телеграм

Поделиться: