544

Почему треть россиян игнорирует утечки паролей

Эксперты связывают это не с беспечностью, а с усталостью от постоянных угроз

Когда приходит уведомление о том, что ваш пароль попал в руки злоумышленников, кажется очевидным: нужно немедленно его сменить. Но статистика говорит об обратном. По данным сервиса разведки уязвимостей DLBI, проанализировавшего более тысячи наборов учётных данных из утечек 2026 года, около 30% пользователей проигнорировали предупреждение и продолжили использовать скомпрометированные пароли. При этом половина из них — примерно 15% от общей выборки — использовали один и тот же пароль сразу в нескольких сервисах.

На первый взгляд может показаться, что речь идёт о банальной беспечности. Но основатель DLBI Ашот Оганесян видит другую причину: информационная перегрузка. «Люди перегружаются постоянными описаниями хакерских угроз и мошеннических схем и впадают в прострацию, игнорируя проблемы безопасности, пока те не нанесут им реальный ущерб, а предпринять что-то будет уже поздно», — говорит он. Это не равнодушие, а защитная реакция психики на бесконечный поток тревожных новостей.

Показательно, что в крупных компаниях ситуация кардинально иная. Там политики безопасности исполняются автоматически: если пароль скомпрометирован, система принудительно его сбрасывает и не позволяет установить ту же комбинацию заново. Пользователь просто не может проигнорировать угрозу, даже если захочет.

Однако в малом бизнесе и в личных аккаунтах всё иначе. Здесь смена пароля остаётся добровольным решением, которое человек откладывает — и забывает. В результате утечка может годами оставаться не закрытой, а мошенники получают доступ к почте, соцсетям, банковским приложениям.

Оганесян предлагает решение, которое уже доказало эффективность: подключить важнейшие облачные сервисы, используемые частными пользователями и малым бизнесом, к системам контроля компрометации учётных данных. Тогда автоматический сброс утекших паролей заработает так же, как сейчас в крупных корпорациях. Это снимет с пользователя груз ответственности, который он всё равно не готов нести, — и закроет уязвимость до того, как ею воспользуются.

История с игнорированием утечек — не просто статистика. Это индикатор того, что модель «ответственного пользователя», который сам следит за своей безопасностью, перестала работать. Люди устали, а угрозы стали слишком частыми и разнообразными. Решение лежит не в плоскости очередных памяток и рекомендаций, а в автоматизации защиты — там, где это технически возможно. Корпоративный сектор уже это доказал. Осталось распространить подход на всех остальных.

Фото: pravoslavie.ru