83% пользовательских паролей могут быть взломаны менее чем за час

В последние годы объём скомпрометированных данных неуклонно растёт. Эксперты «Лаборатории Касперского» рассмотрели самые громкие и крупные утечки данных и пришли к неутешительному выводу — основную массу паролей можно взломать в течение короткого времени.

В лидерах компрометации RockYou2024 — король утечек. В июле текущего года на тематическом форуме злоумышленники выложили гигантскую подборку паролей — 9 948 575 739 уникальных записей. Это компиляция, сделанная на основе старой утечки RockYou2021. Эксперт ЛК Алексей Антонов проанализировал эту утечку и выяснил, что 83% содержащихся в утечке паролей могли бы быть подобраны умным алгоритмом менее чем за час. Лишь 4% утекших пользовательских паролей (328 млн) можно признать стойкими, их подбор займёт более года с помощью того же алгоритма.

При разборе новой утечки специалист отфильтровал все нерелевантные записи и работал с оставшимся массивом из 8,2 млрд паролей, которые хранились в открытом виде.

Также в топ-5 утечек попали:

  • 11 млрд записей клиентов с сайта для взрослых CAM4 (2020 год);
  • 3 млрд пользователей платформы Yahoo (точная дата не установлена);
  • 1,1 млрд жителей Индии, биометрические данные которых хранились в Системе идентификации граждан и резидентов страны UIDAI (2018 год);
  • 533 млн пользователей Facebook* (2019 год).

«Лаборатория» напоминает о необходимости самостоятельной защиты аккаунтов, использовании надежных паролей и бережном отношении к своим биометрическим данным.

 

*Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.

3 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.03.2026
Telegram теряет охваты, но помнит о кибербезопасности
31.03.2026
Хакеры украли данные ЕК в результате взлома платформы AWS
31.03.2026
Предложение: За дипфейки — до семи лет заключения
31.03.2026
Минцифры формализует переписку между гражданами, бизнесом и госорганами
31.03.2026
Новый закон усилит идентификацию клиентов банков
30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Устаревание ЦОДов может привести к параличу промышленности, ритейла и финсектора
30.03.2026
VPN в России — 2026: налог и/или административная ответственность
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
30.03.2026
«Ключевая задача киберучений — обеспечить измеримость результатов»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных