×
Watch TV
Improve your password security with your Windows PC

Пароли устарели, и настало время для технических компаний и пользователей идти вперед. Вот, я сказал это. Нравится вам это или нет, самое слабое звено в кибербезопасности - это всё, что зависит от человеческого ввода. Пока организации продолжают инвестировать в брандмауэры и безопасность конечных узлов, наиболее стойкой уязвимостью остаётся человеческий пароль.

Интернет давно борется с плохой практикой использования паролей, но недавнее открытие подчеркивает, насколько серьёзной является проблема.

Исследователи по безопасности обнаружили более 19 миллиардов недавно утекших паролей, собранных из сотен нарушений безопасности между апрелем 2024 и апрелем 2025 года. Удивительно, что 94% из этих паролей были либо повторно использованы, либо предсказуемы.

hacker

Что вам нужно знать

Между апрелем 2024 и апрелем 2025 года данные почти из 200 отдельных кибератак стали общедоступными, как обнаружено Cybernews. Эти события не были изолированными. Они включали массовые репозитории утечек, включая комболисты, журналы украденного и скомпрометированные базы данных. В общей сложности было проанализировано более 3 терабайтов сырых утекших данных, включающих более 19 миллиардов паролей. Только 6 процентов из них, немного более 1,1 миллиарда, были уникальными.

Среди наиболее используемых паролей "123456" появлялся в более чем 338 миллионах случаев. Слова типа "Пароль" и "админ" следовали плотно следом, несмотря на годы общественных предостережений. Такие стандартные пароли часто происходят от устройств, таких как маршрутизаторы или корпоративные инструменты, где они редко изменяются и часто повторно используются в других местах.

Персональные имена также остаются общим шаблоном. Имя "Ана" встречалось в почти 179 миллионах паролей, за которым следуют многочисленные другие имена и комбинации на основе имен. Поп-культура, еда, города и даже ругательства были частыми темами. Слова типа "Марио", "любовь", "пицца", "Рим" и различные ругательства не только творческий выбор. Они теперь являются проблемами безопасности.

Ещё хуже, злоумышленникам больше не нужно гадать. У них есть автоматизация. Инструменты для проверки учётных данных теперь проходят через миллиарды известных паролей на сотни платформ, проникая в учётные записи с успешными показателями до двух процентов. Это эквивалентно тысячам скомпрометированных профилей, банковских счетов, электронных писем и облачных инструментов каждый день.

hacker on keyboard

Большая проблема

Согласно исследователю CyberNews Неринге Мацияускайте, корневая проблема заключается не только в слабых паролях, но и в их частом повторном использовании. Только шесть процентов паролей уникальны. Для большинства пользователей безопасность полностью зависит от двухфакторной аутентификации, если она включена вообще.

Большинство паролей содержат от восьми до десяти символов, причём восьмёрка является самым распространённым вариантом. Около 27 процентов из них содержат только строчные буквы и цифры, что делает их крайне уязвимыми к атакам методом перебора. Менее 20 процентов используют сочетание прописных и заглавных букв и цифр, и только малая доля включает символы.

Несмотря на широкие образовательные усилия, привычки пользователей остаются неподвижными, но появилась одна позитивная тенденция. В 2022 году только один процент паролей использовало комбинацию строчных букв, заглавных букв, цифр и символов. Теперь эта цифра выросла до 19 процентов, вероятно, подталкиваемая более строгими требованиями к паролям на различных платформах.

Узнайте, размещена ли уже ваша личная информация в интернете.

another hacker

Менеджер паролей - решение

Повторно использованные или слабые пароли представляют серьёзную угрозу, не только для отдельных лиц, но и для организаций. Один скомпрометированный пароль может вызвать цепную реакцию, подвергая опасности множество учётных записей на различных службах. Рассмотрите использование менеджера паролей для создания и хранения сложных паролей. Получите более подробные сведения о лучших менеджерах паролей 2025 года в моем обзоре эксперта.

Четыре способа безопасно защититься от мошенников, крадущих пароли

Защита ваших данных требует сочетания умных привычек по безопасности и надежных инструментов. Вот четыре эффективных способа обеспечить безопасность вашей информации.

1. Включите двухфакторную аутентификацию (2FA): Даже если ваш пароль украден, 2FA добавляет дополнительный уровень безопасности, требуя второй формы проверки, такой как код из приложения аутентификации или биометрическое подтверждение. Киберпреступники полагаются на украденные имена пользователей и пароли, чтобы взламывать учётные записи, но с включённой 2FA они не могут проникнуть без дополнительного шага безопасности. Обязательно включите 2FA на важных аккаунтах, таких как электронная почта, банкинг и рабочие входы.

2. Используйте надёжное антивирусное программное обеспечение и будьте осторожны при скачиваниях и переходах по ссылкам: Вредоносные программы Infostealer - корень того, почему ваш пароль оказался где-то там наружу. Они часто распространяются через вредоносные скачивания, фишинговые электронные письма и фальшивые веб-сайты. Избегайте скачивания программного обеспечения или файлов из ненадёжных источников, и всегда дважды проверяйте ссылки перед тем, как переходить по ним. Злоумышленники маскируют вредоносное ПО под легитимное программное обеспечение, читы к играм или взломанные приложения, поэтому лучше придерживаться официальных веб-сайтов и магазинов приложений для скачивания.

Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО и, возможно, получающих доступ к вашей личной информации, - установить надёжное антивирусное ПО на всех ваших устройствах. Эта защита также поможет вам обнаружить фишинговые электронные письма и атаки вымогательства, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мои рекомендации для лучших программ антивирусной защиты 2025 года для ваших устройств на Windows, Mac, Android и iOS.

3. Обновляйте программное обеспечение: Киберпреступники используют устаревшее программное обеспечение для распространения вредоносных программ. Обновление операционной системы, браузеров и антивирусного программного обеспечения обеспечивает закрытие известных уязвимостей. Включите автоматические обновления, если это возможно, и установите репутационное антивирусное или программное обеспечение для защиты конечных узлов, которое может обнаруживать и блокировать угрозы Infostealer, прежде чем они скомпрометируют вашу систему.

4. Рассмотрите услугу по удалению личных данных: Эти сервисы могут помочь удалить вашу личную информацию с сайтов брокеров данных, снижая риск кражи личности, спама и целевых мошеннических действий. Хотя никакой сервис не может гарантировать полное удаление ваших данных из интернета, услуга по удалению данных - это действительно разумное решение. Они делают всю работу за вас, активно мониторят и систематически удаляют вашу личную информацию с сотен веб-сайтов. Это даёт мне уверенность и доказало свою эффективность как наиболее эффективный способ стереть вашу личную информацию из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в dark web, и это затрудняет им нацеливание на вас. Узнайте мои лучшие предложения для услуг по удалению данных здесь.

Основные выводы Курта

Когда дело доходит до паролей, они уже не так надёжны. Огромное количество утекших паролей и то, что так мало из них уникальны, показывает, насколько мы уязвимы. Киберпреступники становятся более умными и быстрыми, но нам не обязательно облегчать их задачу. Используя менеджеры паролей, включая двухфакторную аутентификацию, поддерживая обновление нашего программного обеспечения и рассматривая дополнительные инструменты приватности, мы можем вернуть себе некоторый контроль над этой ситуацией. Возможно, потребуется немного усилий, чтобы изменить старые привычки, но это того стоит для обретения покоя.

Сколько из ваших учётных записей используют одинаковый пароль или его вариацию? Дайте нам знать, написав нам по

Для получения большего количества моих советов по технологиям и предупреждений о безопасности подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя на ? Задайте Курту вопрос или дайте нам знать, о каких историях вы бы хотели, чтобы мы писали.

Следите за Куртом в его социальных сетях:

  • Facebook
  • YouTube
  • Instagram
  • Ответы на часто задаваемые вопросы CyberGuy:

  • Как лучше всего защитить свои устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего оставаться частным, защищённым и анонимным при просмотре веб-сайтов?
  • Как избавиться от робоколлов с помощью приложений и служб по удалению данных?
  • Как удалить мои личные данные из интернета?
  • Новинки от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, словесные головоломки, викторины и многое другое!)
  • Эксклюзивные купоны и сделки CyberGuy
  • Не пропустите лучшие предложения и скидки на Великий Праздник и День памяти
  • Авторское право 2025 года CyberGuy.com. Все права защищены.

    Курт "Кибер-Парень" Кнутсон - победитель премии технологический журна