Хакеры знают половину паролей, введенных в Интернете

изображение: recraft
Исследование, проведённое компанией Cloudflare, показало, что в 41% случаев пользователи из разных стран мира используют пароли, которые уже оказались в распоряжении злоумышленников. Это происходит при входе в электронную почту, на стриминговые платформы, в соцсети и другие онлайн-сервисы.
Эксперты Cloudflare подчёркивают, что пользователи часто применяют одни и те же данные для входа на разных ресурсах. В случае утечки пароля это создаёт цепную реакцию, повышающую риск взлома сразу нескольких аккаунтов.
В ходе исследования специалисты компании изучили сетевой трафик за период с сентября по ноябрь 2024 года. Они выяснили, что более 40% авторизаций на сайтах осуществлялись с использованием паролей, которые уже стали известны третьим лицам.
Вероятно, реальная картина ещё хуже. Cloudflare проверяла данные по собственной базе, содержащей свыше 15 млрд утёкших паролей. В неё вошли сведения из различных источников, в том числе из сервиса Have I Been Pwned. В целом анализ охватил около 20% интернета — компания работает с 30 млн веб-ресурсов.
Специалисты в области кибербезопасности отмечают, что многие продолжают использовать уже скомпрометированные пароли, даже если знают об их утечке. Некоторые лишь слегка меняют их, добавляя символы или цифры. В таких случаях вопрос уже не в том, взломают ли учётную запись, а в том, когда именно это произойдёт.
Ситуация становится ещё тревожнее, если учитывать все попытки авторизации, включая неудачные. Исследование показывает, что более половины таких запросов содержат украденные пароли. Основную угрозу представляют автоматизированные атаки: 95% попыток входа с использованием украденных данных совершаются ботами.
В отчёте Cloudflare говорится, что эти алгоритмы проверяют тысячи комбинаций буквально за секунды. Как только удаётся взломать одну учётную запись, злоумышленники используют те же данные для доступа к другим сервисам, расширяя круг потенциальных жертв.
Под удар чаще всего попадают системы управления контентом, на которых работают миллионы сайтов. В список таких платформ входят WordPress, Joomla, Drupal и другие.
Анализ показал, что 76% атак с использованием украденных паролей на сайтах WordPress оказываются успешными. Половина таких взломов совершается ботами.



