83% пользовательских паролей могут быть взломаны менее чем за час

В последние годы объём скомпрометированных данных неуклонно растёт. Эксперты «Лаборатории Касперского» рассмотрели самые громкие и крупные утечки данных и пришли к неутешительному выводу — основную массу паролей можно взломать в течение короткого времени.

В лидерах компрометации RockYou2024 — король утечек. В июле текущего года на тематическом форуме злоумышленники выложили гигантскую подборку паролей — 9 948 575 739 уникальных записей. Это компиляция, сделанная на основе старой утечки RockYou2021. Эксперт ЛК Алексей Антонов проанализировал эту утечку и выяснил, что 83% содержащихся в утечке паролей могли бы быть подобраны умным алгоритмом менее чем за час. Лишь 4% утекших пользовательских паролей (328 млн) можно признать стойкими, их подбор займёт более года с помощью того же алгоритма.

При разборе новой утечки специалист отфильтровал все нерелевантные записи и работал с оставшимся массивом из 8,2 млрд паролей, которые хранились в открытом виде.

Также в топ-5 утечек попали:

  • 11 млрд записей клиентов с сайта для взрослых CAM4 (2020 год);
  • 3 млрд пользователей платформы Yahoo (точная дата не установлена);
  • 1,1 млрд жителей Индии, биометрические данные которых хранились в Системе идентификации граждан и резидентов страны UIDAI (2018 год);
  • 533 млн пользователей Facebook* (2019 год).

«Лаборатория» напоминает о необходимости самостоятельной защиты аккаунтов, использовании надежных паролей и бережном отношении к своим биометрическим данным.

 

*Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.

3 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже
23.01.2026
Минцифры готовит кадровый резерв из «сеньоров»
23.01.2026
Мнение: Блокировок счетов будет только больше
22.01.2026
Кибербезопасники из Mandiant применяют мягкий шантаж
22.01.2026
«На данный момент у Max нет никаких явных преимуществ»
22.01.2026
Центральный университет и ЛК второй раз подготовят российскую ИБ-сборную
22.01.2026
Эксперты Gartner объявили об эре «нулевого доверия» из-за краха моделей ИИ
22.01.2026
«НМ-Тех», «Элемент» и «Ангстрем» объединятся в суперкомпанию?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных