Хакеры знают половину паролей, введенных в Интернете

Хакеры знают половину паролей, введенных в Интернете

изображение: recraft

Исследование, проведённое компанией Cloudflare, показало, что в 41% случаев пользователи из разных стран мира используют пароли, которые уже оказались в распоряжении злоумышленников. Это происходит при входе в электронную почту, на стриминговые платформы, в соцсети и другие онлайн-сервисы.

Эксперты Cloudflare подчёркивают, что пользователи часто применяют одни и те же данные для входа на разных ресурсах. В случае утечки пароля это создаёт цепную реакцию, повышающую риск взлома сразу нескольких аккаунтов.

В ходе исследования специалисты компании изучили сетевой трафик за период с сентября по ноябрь 2024 года. Они выяснили, что более 40% авторизаций на сайтах осуществлялись с использованием паролей, которые уже стали известны третьим лицам.

Вероятно, реальная картина ещё хуже. Cloudflare проверяла данные по собственной базе, содержащей свыше 15 млрд утёкших паролей. В неё вошли сведения из различных источников, в том числе из сервиса Have I Been Pwned. В целом анализ охватил около 20% интернета — компания работает с 30 млн веб-ресурсов.

Специалисты в области кибербезопасности отмечают, что многие продолжают использовать уже скомпрометированные пароли, даже если знают об их утечке. Некоторые лишь слегка меняют их, добавляя символы или цифры. В таких случаях вопрос уже не в том, взломают ли учётную запись, а в том, когда именно это произойдёт.

Ситуация становится ещё тревожнее, если учитывать все попытки авторизации, включая неудачные. Исследование показывает, что более половины таких запросов содержат украденные пароли. Основную угрозу представляют автоматизированные атаки: 95% попыток входа с использованием украденных данных совершаются ботами.

В отчёте Cloudflare говорится, что эти алгоритмы проверяют тысячи комбинаций буквально за секунды. Как только удаётся взломать одну учётную запись, злоумышленники используют те же данные для доступа к другим сервисам, расширяя круг потенциальных жертв.

Под удар чаще всего попадают системы управления контентом, на которых работают миллионы сайтов. В список таких платформ входят WordPress, Joomla, Drupal и другие.

Анализ показал, что 76% атак с использованием украденных паролей на сайтах WordPress оказываются успешными. Половина таких взломов совершается ботами.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: