83% пользовательских паролей могут быть взломаны менее чем за час

В последние годы объём скомпрометированных данных неуклонно растёт. Эксперты «Лаборатории Касперского» рассмотрели самые громкие и крупные утечки данных и пришли к неутешительному выводу — основную массу паролей можно взломать в течение короткого времени.

В лидерах компрометации RockYou2024 — король утечек. В июле текущего года на тематическом форуме злоумышленники выложили гигантскую подборку паролей — 9 948 575 739 уникальных записей. Это компиляция, сделанная на основе старой утечки RockYou2021. Эксперт ЛК Алексей Антонов проанализировал эту утечку и выяснил, что 83% содержащихся в утечке паролей могли бы быть подобраны умным алгоритмом менее чем за час. Лишь 4% утекших пользовательских паролей (328 млн) можно признать стойкими, их подбор займёт более года с помощью того же алгоритма.

При разборе новой утечки специалист отфильтровал все нерелевантные записи и работал с оставшимся массивом из 8,2 млрд паролей, которые хранились в открытом виде.

Также в топ-5 утечек попали:

  • 11 млрд записей клиентов с сайта для взрослых CAM4 (2020 год);
  • 3 млрд пользователей платформы Yahoo (точная дата не установлена);
  • 1,1 млрд жителей Индии, биометрические данные которых хранились в Системе идентификации граждан и резидентов страны UIDAI (2018 год);
  • 533 млн пользователей Facebook* (2019 год).

«Лаборатория» напоминает о необходимости самостоятельной защиты аккаунтов, использовании надежных паролей и бережном отношении к своим биометрическим данным.

 

*Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.

3 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.05.2026
«Мы выбрали нашим стратегическим партнёром самый надёжный банк страны»
28.05.2026
Верховный суд обобщит практику по ИИ-делам
28.05.2026
Бизнес стал чаще увязывать ИИ с кибербезом
28.05.2026
Добавленная стоимость российского ИТ-сектора выросла на 14%
28.05.2026
За майнинг вне реестра — штрафы, конфискация имущества и лишение свободы
27.05.2026
Банкиров обяжут всё больше дружить с СБП
27.05.2026
OpenAI ищет того, кто сможет обуздать суперавтономный ИИ
27.05.2026
Исполнение приказа Минцифры потребует от операторов обновления ПАКов
27.05.2026
Поддельные сайты Gemini и Claude Code используются для кражи данных
27.05.2026
«Угроза уголовного преследования оказала выраженный сдерживающий эффект»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных