Треть пользователей игнорирует предупреждения об утечке паролей
Российский сервис разведки уязвимостей и утечек данных DLBI изучил, как пользователи реагируют на оповещения об утечках их паролей. Оказалось, что треть пользователей не меняет пароли даже после получения предупреждения о компрометации. Специалисты проверили более тысячи наборов учётных данных, которые попали в утечки в 2026 году на предмет повторного появления в новых наборах утекшей информации после того, как владельцы получили уведомление и рекомендацию сменить пароль. Из выборки исключили случаи компиляции ранее утекших данных, которые часто встречаются на чёрном рынке.
Исследование показало, что чуть более 70% пользователей последовали рекомендации и сменили пароль. Около 30% проигнорировали предупреждение и продолжили использовать скомпрометированные данные. При этом больше половины из этой группы, то есть примерно 15% от общей выборки, применяли один и тот же скомпрометированный пароль сразу в нескольких сервисах.
Аналитики отметили, что реальное число таких пользователей могло быть выше. В крупных компаниях системы информационной безопасности часто автоматически сбрасывают скомпрометированный пароль и не позволяют установить ту же комбинацию заново. Однако для личных сервисов смена пароля остаётся решением самого пользователя, который нередко откладывает это действие и забывает о нём.
Проблема игнорирования рекомендаций по информационной безопасности становится всё острее, так как пользователи всё чаще сталкиваются с описаниями киберугроз и мошеннических схем и впадают в прострацию. Они игнорируют проблемы безопасности, пока те не нанесут реальный ущерб, и тогда предпринимать что-либо бывает уже поздно.
Корпоративный сектор находится в лучшем положении, поскольку политики безопасности там исполняются автоматически. Ситуация в малом бизнесе, по оценкам исследователей, не слишком отличается от происходящего с личными аккаунтами.
