ЛК выявила вредные привычки россиян в отношении паролей

ЛК выявила вредные привычки россиян в отношении паролей

ЛК выявила вредные привычки россиян в отношении паролей

Каждый шестой интернет-пользователь в России сталкивался с попыткой взлома онлайн-аккаунта. Такие данные были получены в результате исследования* «Лаборатории Касперского». Основная причина – россияне все еще не научились грамотно пользоваться паролями, подвергая тем самым риску безопасность своих учетных записей и сохранность личных данных. 

Далеко не все считают необходимым защищать свои аккаунты с помощью надежных и сильных паролей. Так, лишь треть (35%) пользователей создает новую комбинацию для каждого отдельного аккаунта, большинство же предпочитает оперировать ограниченным набором паролей, используя таким образом одно и то же для доступа сразу к нескольким учетным записям. Что еще хуже, 8% опрошенных россиян вообще обходятся одним-единственным кодом доступа для всех своих аккаунтов. 

Помимо этого, российские пользователи не особенно стремятся сделать свои пароли устойчивыми к взлому. Например, заглавные и прописные буквы комбинируют лишь 30% участников опроса, а небуквенные и нецифровые символы используют всего 23%. И это при том, что значительное число пользователей уверено в необходимости сильных паролей для защиты своих ключевых аккаунтов – систем онлайн-банкинга (50%), социальных сетей (34%) и личных кабинетов в онлайн-магазинах (31%). 

Также исследование «Лаборатории Касперского» показало, что зачастую люди довольно небрежно обращаются со своими паролями. К примеру, треть опрошенных делилась ими с членами семьи, а 9% – с друзьями. Кроме того, 31% российских пользователей привык записывать коды доступа на бумаге – чтобы не забыть их. Все эти действия в конечном итоге могут спровоцировать случайную утечку данных.   

«Мы доверяем Интернету сегодня слишком много личной и конфиденциальной информации. Так что пароль уже давно перестал быть просто формальным «ключом» к частному аккаунту человека в Сети и превратился в первую ступень защиты, от надежности которой во многом зависит сохранность ценной информации. Между тем, люди продолжают относиться к паролям без должной серьезности, подвергая тем самым риску свои банковские аккаунты, электронную почту, личные файлы и многое другое, – рассказывает Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского». – Лучшие пароли нельзя найти в словаре. По-настоящему надежный код доступа должен быть длинным, содержать много букв разного регистра, цифры и другие символы. Разумеется, запомнить подобные сложные комбинации для всего множества аккаунтов очень непросто, поэтому мы рекомендуем использовать специальные ращения для генерации и хранения паролей».

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru