Люди продолжают использовать взломанные комбинации и не собираются их менять.
Около 30% пользователей продолжают использовать скомпрометированные пароли даже после получения уведомления об утечке. Об этом сообщили Hi-Tech Mail в пресс-службе DLBI — российского сервиса разведки уязвимостей и утечек данных, проанализировавшего реакцию пользователей на подобные оповещения.
Специалисты DLBI проверили более тысячи наборов учетных данных, попавших в утечки 2026 года, на повторное появление в новых базах слитой информации — уже после того, как владельцы этих данных получили уведомление о компрометации с рекомендацией немедленно сменить пароль. Из полученной статистики исключили случаи, когда речь шла о компиляциях ранее утекших данных: такие сборки часто циркулируют на черном рынке и не отражают реальную реакцию пользователя.
Каждый третий игнорирует предупреждение
Результаты анализа:
чуть более 70% пользователей последовали рекомендации и сменили пароль;около 30% проигнорировали оповещение и продолжили использовать скомпрометированные данные;порядка 15% от общей выборки применяли один и тот же взломанный пароль сразу в нескольких сервисах.
В DLBI полагают, что реальная доля нарушителей может быть выше. Дело в том, что ИБ-системы крупных компаний нередко практикуют автоматический сброс скомпрометированного пароля без возможности повторно установить ту же комбинацию. В сервисах же, которые используются в личных целях, решение о смене пароля остается за самим пользователем — а он часто откладывает это действие и со временем просто забывает о нем.
Источник: hi-tech.mail.ru