Исследование DLBI показало, что около 30% пользователей продолжают использовать скомпрометированные пароли даже после официального уведомления об утечке данных. Эксперты связывают это поведение с информационной перегрузкой и отсутствием автоматизированных систем защиты в личных аккаунтах, из-за чего многие откладывают смену доступа до момента реального ущерба.
Анализ тысячи наборов учетных данных, попавших в сеть в 2026 году, выявил тревожную тенденцию: несмотря на прямые рекомендации сменить пароль, значительная часть владельцев аккаунтов оставляет прежние комбинации. Ситуация усугубляется тем, что около 15% пользователей используют одни и те же данные сразу в нескольких сервисах, что открывает хакерам доступ к широкому спектру личной информации.
Основатель DLBI Ашот Оганесян отмечает, что в корпоративном секторе риск ниже благодаря жестким политикам ИБ, которые принудительно сбрасывают скомпрометированные доступы. В личном же сегменте ответственность полностью ложится на пользователя, который зачастую забывает о проблеме. Эксперт предлагает внедрять в облачные сервисы автоматические инструменты контроля компрометации, чтобы исключить человеческий фактор.
Параллельно хакеры совершенствуют методы атак, переключаясь на сетевую инфраструктуру. Злоумышленники сканируют сети в поисках роутеров с открытыми панелями управления и дефолтными паролями. Подменяя настройки DNS-серверов, они перенаправляют трафик пользователей на фишинговые страницы, имитирующие популярные ресурсы, такие как «Госуслуги». Чтобы обезопасить себя, специалисты рекомендуют проверять настройки DNS, использовать проверенные серверы Национальной системы доменных имен и избегать установки сомнительных корневых сертификатов, которые хакеры часто маскируют под официальные обновления.
Комментарии (0)
Пока нет комментариев. Будьте первым!