ESPN DeportesCruz Azul llega a Miami un día después de lo programadoBollywood HungamaDiljit Dosanjh announces Ahmedabad concert at Narendra Modi Stadium on November 21 after sold-out Wembley showESPNSource: Depleted Chargers adding Valdes-Scantling to practice squadוואלהדיווח: גורמים אמריקניים נפגשו עם נציגי החות'ים - שהבטיחו שלא יתקפו ספינות ישראליותInquirerHouse mourns passing of former lawmaker, Quirino Gov. Dax CuaThe Jerusalem PostLondon Jews warn of security crisis after antisemitic arson attacksNotJustOk2026/2027 La Liga table standingsRolling StoneRoger Waters Blasts ‘Little Prick’ Ed Sheeran Over Macklemore DismissalIl Fatto QuotidianoIl blitz dei carabinieri nella piazza di spaccio di Napoli. Droga smerciata in seminterrati con il dipinto del terzo scudettokickerBayern verlängert mit Sportdirektor Freund: "Wichtige Anspielstation"الشرقجدل أميركي حول الذكاء الاصطناعي.. دعوة للتهدئة وترمب يتمسك بسباق الصينConsequenceMetallica at Las Vegas’ Sphere: How to Get Last-Minute Tickets
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

Кто хочешь заходи, что хочешь бери. Даже зная об утечке, россияне продолжают использовать старый пароль

Translate

|

Специалисты DLBI проанализировали и повторно проверили около 1 тыс. наборов учетных данных из утечек 2026 г. Выяснилось: примерно 30% «утекших» пользователей продолжили использовать скомпрометированные пароли. Причем все они получили оповещение об утечке, но проигнорировали его. 70% пользователей после оповещения сменили пароли. Эксперты связывают это с информационной перегрузкой и отсутствием автоматических механизмов защиты в личных и небольших бизнес-аккаунтах. Пользователи после этого игнорируют проблемы безопасности, пока не последует реальный ущерб, отмечают эксперты.

Беспечность россиян

Порядка трети россиян, чьи данные попадали в сеть в результате киберинцидентов у компаний, не меняли свои пароли, даже зная об ИТ-инцидентах, об этом CNews сообщили в сервисе разведки утечек Data Leakage & Breach Intelligence (DLBI).

В сентябре 2026 г. российский сервис разведки ИТ-уязвимостей и утечек данных DLBI проанализировал, как пользователи реагируют на оповещения о компрометации паролей. Специалисты проверили более 1 тыс. наборов учетных данных, попавших в утечки в 2026 г., на предмет их повторного появления в новых сливах после того, как владельцы получили уведомление с рекомендацией немедленно сменить пароль. Данные очищались от случаев простой компиляции ранее утекших сведений, которые часто встречаются на черном рынке.

По данным DLBI, чуть более 70% пользователей последовали рекомендации и сменили пароль. Около 30% проигнорировали оповещение и продолжили использовать скомпрометированные данные. При этом больше половины из тех, кто не сменил пароль (примерно 15% от общей выборки), применяли одну и ту же комбинацию сразу в нескольких онлайн-сервисах.

Даже зная об утечке, треть россиян продолжает пользоваться старыми паролями из-за информационной перегрузки

Специалисты по кибербезопасности отмечают, что реальное число пользователей, продолжающих работать со скомпрометированными паролями, может быть выше. В крупных компаниях системы информационной безопасности (ИБ) часто автоматически сбрасывают утекший пароль и не позволяют установить ту же комбинацию заново. В онлайн-сервисах, которые люди используют в личных целях, смена пароля остается добровольным решением. Многие откладывают это действие и в итоге забывают о нем.

Комментарий эксперта

Основатель DLBI Ашот Оганесян подчеркивает, что проблема игнорирования рекомендаций по ИБ в последнее время стоит все острее.

«Люди перегружаются постоянными описаниями хакерских ИТ-угроз и мошеннических схем и впадают в прострацию, игнорируя проблемы безопасности, пока те не нанесут им реальный ущерб, а предпринять что-то будет уже поздно», - отметил он.

По его словам, корпоративный сектор находится в лучшем положении: политики безопасности там исполняются автоматически, и скомпрометированный пароль сбрасывается. В малом бизнесе ситуация во многом похожа на положение с личными аккаунтами.

В качестве решения Оганесян предлагает подключать важнейшие облачные сервисы, которыми пользуются частные лица и малый бизнес, к ИТ-системам контроля компрометации учетных данных. Это позволит автоматический сброс утекших паролей работать так же, как сейчас в крупных компаниях.

Кибератаки через роутеры

Эксперты по кибербезопасности DLBI отмечают, что главной точкой входа для хакеров становятся недостаточно защищенные домашние и корпоративные сети. Специалисты сервиса разведки ИТ-уязвимостей и утечек данных DLBI рассказали CNews о новой схеме, при которой хакеры получают доступ к сетевой инфраструктуре и используют его для дальнейших кибератак на пользователей.

«Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами, - пояснили эксперты DLBI. - При нахождении открытых панелей злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей. Затем они меняют адрес DNS-сервера на свой собственный, после чего все запросы из обслуживаемой сети к сервису «Госуслуги», социальным сетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль».

Андрей Бурилов, ИТ-директор Мосбиржи: Финансовые операции станут частью кода

Андрей Бурилов, ИТ-директор Мосбиржи: Финансовые операции станут частью кода цифровизация

DNS работает как адресная книга интернета: когда пользователь вводит название сайта, распределенная иерархическая система, которая преобразует доменные имена в IP-адреса и тем самым обеспечивает доступ к ресурсам в интернете, определяет, куда именно направить запрос, это пояснил менеджер по проектам группы компании (ГК) Softline (MD Audit) Кирилл Левкин. Проще говоря, DNS выполняет функцию телефонной книги для сети: вместо длинных цифровых адресов серверов, пользователю достаточно ввести доменное имя - система автоматически найдет соответствующий IP-адрес. «Если злоумышленник получает доступ к роутеру и подменяет DNS-настройки, устройства в сети начинают получать неверные ответы и могут перенаправляться на страницы, созданные атакующими, - отметил он. - Подобная схема уже фиксировалась Национальным техническим центром реагирования на чрезвычайные ситуации в компьютерных сетях Китая, а международные исследователи описывали ее использование для кражи учетных данных и токенов».

Браузеры могут предупреждать о фишинговых страницах, однако хакеры маскируют такие уведомления под технические проблемы с зарубежными сертификатами и убеждают пользователей не обращать на них внимания. В DLBI дополнительно отмечают, что под видом сертификата Минцифры злоумышленники предлагают скачать свой собственный корневой сертификат, а вот его установка полностью легализует всю цепочку схемы в глазах браузера.

Директор Координационного центра доменов .RU/.РФ Андрей Воробьев рекомендует в первую очередь проверить настройки роутера - адреса DNS-серверов и наличие удаленного доступа к панели управления. «Но пользователю, который впервые открыл веб-панель своего роутера, сложно понять, какие DNS-серверы там прописаны и кому они принадлежат, - сказал эксперт. - В такой ситуации мы рекомендуем заменить их на DNS-серверы Национальной системы доменных имен. Использование надежной отечественной ИТ-инфраструктуры снизит риск перенаправления на поддельные страницы. Если есть подозрение, что роутер уже взломан, необходимо сбросить настройки, обновить прошивку и установить новый пароль ИТ-администратора. Также не стоит игнорировать предупреждения браузера и устанавливать сертификаты Минцифры с неизвестных сайтов».

View the original on CNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.