Выбирай : Покупай : Используй

Вход для партнеров

Вход для продавцов

0

Кто хочешь заходи, что хочешь бери. Даже зная об утечке, россияне продолжают использовать старый пароль


Беспечность россиян

Порядка трети россиян, чьи данные попадали в сеть в результате киберинцидентов у компаний, не меняли свои пароли, даже зная об ИТ-инцидентах, об этом CNews сообщили в сервисе разведки утечек Data Leakage & Breach Intelligence (DLBI).

В сентябре 2026 г. российский сервис разведки ИТ-уязвимостей и утечек данных DLBI проанализировал, как пользователи реагируют на оповещения о компрометации паролей. Специалисты проверили более 1 тыс. наборов учетных данных, попавших в утечки в 2026 г., на предмет их повторного появления в новых сливах после того, как владельцы получили уведомление с рекомендацией немедленно сменить пароль. Данные очищались от случаев простой компиляции ранее утекших сведений, которые часто встречаются на черном рынке.

По данным DLBI, чуть более 70% пользователей последовали рекомендации и сменили пароль. Около 30% проигнорировали оповещение и продолжили использовать скомпрометированные данные. При этом больше половины из тех, кто не сменил пароль (примерно 15% от общей выборки), применяли одну и ту же комбинацию сразу в нескольких онлайн-сервисах.

Даже зная об утечке, треть россиян продолжает пользоваться старыми паролями из-за информационной перегрузки

Специалисты по кибербезопасности отмечают, что реальное число пользователей, продолжающих работать со скомпрометированными паролями, может быть выше. В крупных компаниях системы информационной безопасности (ИБ) часто автоматически сбрасывают утекший пароль и не позволяют установить ту же комбинацию заново. В онлайн-сервисах, которые люди используют в личных целях, смена пароля остается добровольным решением. Многие откладывают это действие и в итоге забывают о нем.

Комментарий эксперта

Основатель DLBI Ашот Оганесян подчеркивает, что проблема игнорирования рекомендаций по ИБ в последнее время стоит все острее.

«Люди перегружаются постоянными описаниями хакерских ИТ-угроз и мошеннических схем и впадают в прострацию, игнорируя проблемы безопасности, пока те не нанесут им реальный ущерб, а предпринять что-то будет уже поздно», - отметил он.

По его словам, корпоративный сектор находится в лучшем положении: политики безопасности там исполняются автоматически, и скомпрометированный пароль сбрасывается. В малом бизнесе ситуация во многом похожа на положение с личными аккаунтами.

В качестве решения Оганесян предлагает подключать важнейшие облачные сервисы, которыми пользуются частные лица и малый бизнес, к ИТ-системам контроля компрометации учетных данных. Это позволит автоматический сброс утекших паролей работать так же, как сейчас в крупных компаниях.

Кибератаки через роутеры

Эксперты по кибербезопасности DLBI отмечают, что главной точкой входа для хакеров становятся недостаточно защищенные домашние и корпоративные сети. Специалисты сервиса разведки ИТ-уязвимостей и утечек данных DLBI рассказали CNews о новой схеме, при которой хакеры получают доступ к сетевой инфраструктуре и используют его для дальнейших кибератак на пользователей.

«Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами, - пояснили эксперты DLBI. - При нахождении открытых панелей злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей. Затем они меняют адрес DNS-сервера на свой собственный, после чего все запросы из обслуживаемой сети к сервису «Госуслуги», социальным сетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль».

Лучшие смартфоны стоимостью до 50 000 рублей: выбор ZOOM

DNS работает как адресная книга интернета: когда пользователь вводит название сайта, распределенная иерархическая система, которая преобразует доменные имена в IP-адреса и тем самым обеспечивает доступ к ресурсам в интернете, определяет, куда именно направить запрос, это пояснил менеджер по проектам группы компании (ГК) Softline (MD Audit) Кирилл Левкин. Проще говоря, DNS выполняет функцию телефонной книги для сети: вместо длинных цифровых адресов серверов, пользователю достаточно ввести доменное имя - система автоматически найдет соответствующий IP-адрес. «Если злоумышленник получает доступ к роутеру и подменяет DNS-настройки, устройства в сети начинают получать неверные ответы и могут перенаправляться на страницы, созданные атакующими, - отметил он. - Подобная схема уже фиксировалась Национальным техническим центром реагирования на чрезвычайные ситуации в компьютерных сетях Китая, а международные исследователи описывали ее использование для кражи учетных данных и токенов».

Браузеры могут предупреждать о фишинговых страницах, однако хакеры маскируют такие уведомления под технические проблемы с зарубежными сертификатами и убеждают пользователей не обращать на них внимания. В DLBI дополнительно отмечают, что под видом сертификата Минцифры злоумышленники предлагают скачать свой собственный корневой сертификат, а вот его установка полностью легализует всю цепочку схемы в глазах браузера.

Директор Координационного центра доменов .RU/.РФ Андрей Воробьев рекомендует в первую очередь проверить настройки роутера - адреса DNS-серверов и наличие удаленного доступа к панели управления. «Но пользователю, который впервые открыл веб-панель своего роутера, сложно понять, какие DNS-серверы там прописаны и кому они принадлежат, - сказал эксперт. - В такой ситуации мы рекомендуем заменить их на DNS-серверы Национальной системы доменных имен. Использование надежной отечественной ИТ-инфраструктуры снизит риск перенаправления на поддельные страницы. Если есть подозрение, что роутер уже взломан, необходимо сбросить настройки, обновить прошивку и установить новый пароль ИТ-администратора. Также не стоит игнорировать предупреждения браузера и устанавливать сертификаты Минцифры с неизвестных сайтов».