Аналитики компании DeviceLock проанализировали 3,5 млрд скомпрометированных пар логин-пароль, входивших в 7 коллекций общим объемом 975 Гб, опубликованных хакерами с начала 2019 года.
В рамках исследования были выделены наиболее частотные пароли в различных сегментах.
В десятку самых популярных паролей вошли:1. 123456
2. 123456789
3. qwerty
4. password,
5. 12345,
6. qwerty123,
7. 1q2w3e,
8. 12345678,
9. 111111,
10. 1234567890.
Самыми популярными кириллическими паролями стали: я (единственный односимвольный пароль), пароль, йцукен (в 2018 году занимавший второе место в рейтинге), любовь, привет, люблю, наташа, максим, андрей, солнышко.
При этом доли слабых (состоящих только из букв или только из цифр) и сильных паролей ( включающих цифры, буквы и спецсимволы) практически не изменились и составили 42% и 3% соответственно. Также осталась неизменной доля паролей, содержащих менее 7 символов, которая составила 20%.
Для логинов, представляющих собой почтовые адреса, самыми популярными сервисами у пользователей потерявших пароль стали: mail.ru (в прошлом году занимавший 4-е место), yahoo.com (лидер рейтинга 2018 года), hotmail.com, gmail.com, rambler.ru (поднявшийся на 5 место с 7-го в 2018 году), yandex.ru, bk.ru, aol.com, qq.com, list.ru.
По словам основателя и технического директора DeviceLock Ашота Оганесяна, растущее число и утечек как таковых и использования слабых паролей в частности, говорит о том, что, несмотря на все образовательные усилия участников IT-отрасли, пользователи продолжают, в основном, легкомысленно относиться к выбору паролей. «В корпоративных системах, где есть возможность установить жесткие требования к паролю, ситуация улучшается. Но там, где автоматизированного контроля нет, пользователи пишут ровно то, что у них в голове. А там «привет, люблю, Наташа». При этом взлом, например, онлайн-кабинета в маловажном сервисе позволяет впоследствии быстро добраться и до более важных систем, включая электронную почту или мессенджер», - отметил он.
О КОМПАНИИ
DeviceLock® – первый отечественный производитель полноценных DLP-систем и мировой лидер разработки программных средств контроля доступа к периферийным устройствам и защиты от утечек данных с корпоративных компьютеров. Компания основана в 1996 году, ее штаб-квартира и основной офис разработки программных продуктов находятся в Москве, а офисы продаж и технической поддержки - в США, Великобритании, Германии и Италии.
Основной продукт компании - программный комплекс DeviceLock® DLP, предназначенный для борьбы с утечками, а также защиты данных в корпоративных информационных системах. DeviceLock® DLP полностью интегрируется в подсистему безопасности и позволяет контролировать весь спектр потенциально опасных устройств. Сегодня DeviceLock DLP® защищает более 7 миллионов компьютеров, установленных по всему миру в информационных системах 70 тысяч организаций кредитно-финансового, энергетического, оборонного и государственного секторов, а также телекоммуникаций, здравоохранения, образования и других.
Чтобы защитить компанию от утечек, скачайте и установите