Около трети российских пользователей продолжают использовать учетные данные, которые уже были скомпрометированы в результате кибератак. Согласно сведениям сервиса разведки утечек DLBI, опубликованным Hi-Tech Mail, значительная часть людей не предпринимает никаких действий для защиты своих аккаунтов даже после получения официальных уведомлений о взломе.
В ходе проведенного анализа эксперты DLBI изучили свыше тысячи аккаунтов, фигурировавших в утечках 2026 года. Целью исследования было выяснить, возвращаются ли украденные данные в сеть повторно после того, как владельцам аккаунтов прислали рекомендации по смене пароля. При этом специалисты намеренно исключили из выборки старые базы данных, циркулирующие на теневых площадках, так как их изучение не позволяет объективно оценить реакцию человека на угрозу.
Результаты проверки показали, что более 70% владельцев учетных записей оперативно отреагировали на инцидент и обновили свои секретные комбинации. Однако почти 30% респондентов проигнорировали сигналы об опасности, оставив старые данные для входа без изменений. Кроме того, примерно 15% участников исследования из общей группы применяли один и тот же взломанный пароль для авторизации в разных интернет-ресурсах.
Представители DLBI полагают, что реальный процент игнорирующих угрозу людей может оказаться еще выше. В корпоративном секторе системы информационной безопасности зачастую принудительно сбрасывают скомпрометированные ключи, что исключает возможность возврата к старой комбинации. В то же время в сегменте персональных сервисов ответственность полностью лежит на самом человеке, который склонен откладывать обновление пароля, что в итоге приводит к его забывчивости.
Ашот Оганесян, основатель DLBI, подчеркнул, что причиной такого поведения становится «усталость» аудитории от бесконечного потока новостей о хакерских атаках и различных мошеннических методах.
По его мнению, люди перестают воспринимать вопросы кибербезопасности всерьез и начинают действовать только тогда, когда несут прямой материальный или репутационный ущерб, когда исправить ситуацию уже невозможно.
Проблема дублирования паролей остается критической даже после завершения циклов утечек. Ранее эксперты уже фиксировали, что утекшие комбинации остаются неизменными долгие периоды, а использование идентичных ключей для разных площадок создает эффект домино: взлом одного сервиса автоматически открывает доступ к целой цепочке других аккаунтов пользователя.
