Эксперты российского сервиса разведки утечек данных и мониторинга даркнета Data Leakage & Breach Intelligence (DLBI) представили анализ утёкших учётных записей и паролей за 2022 год. В отчёте проанализировано 5,47 млрд уникальных учётных записей, основной упор был сделан на пароли. В тройку самых популярных паролей среди всех изученных ресурсов за 2022 год попали: «a123456», «123456» и «123456789». В русскоязычном сегменте самыми популярными паролями стали «33112211», «123456» и «1q2w3e4r».
Источниками анализируемых данных стали различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashmob.net), теневые форумы и Telegram-каналы, публикующие утечки. DLBI очищает данные от «мусора» (пустых и повторяющихся записей), выявляет и дисквалифицирует автоматически сгенерированные пароли и массовые автоматические регистрации. Кириллические символы приводятся к единой кодировке.
В исследование попали следующие крупные утечки 2022 года (цифры в списке это не размер утечки, допущенной тем или иным сервисом, а количество учётных записей, доступных на момент исследования):
• около 924,4 млн паролей содержат только цифры;
• около 1,4 млрд паролей содержат только буквы;
• около 14,5 млн паролей содержат буквы кириллического алфавита;
• около 201,7 млн паролей содержат буквы, цифры и спецсимволы;
• около 3,5 млрд паролей содержат 8 и более символов;
• около 907,8 млн паролей содержат более 10 символов;
• около 1,1 млд паролей содержат менее 7 символов.
10 самых популярных паролей из утечек только за 2022 год
Также экспертами было проанализировано 1 500 547 458 утёкших учётных записей из зоны «РУ» (в доменных зонах .ru и .рф).
10 самых популярных паролей зоны «РУ» из утечек 18,364,083 (годом ранее — 30,234,882) записей только за 2022 год
10 самых популярных паролей, содержащих только буквы
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы
10 самых популярных кириллических паролей
© https://habr.com/ru/news/t/716636/
Источниками анализируемых данных стали различные сообщества, занимающиеся восстановлением паролей из хешей (например, hashmob.net), теневые форумы и Telegram-каналы, публикующие утечки. DLBI очищает данные от «мусора» (пустых и повторяющихся записей), выявляет и дисквалифицирует автоматически сгенерированные пароли и массовые автоматические регистрации. Кириллические символы приводятся к единой кодировке.
В исследование попали следующие крупные утечки 2022 года (цифры в списке это не размер утечки, допущенной тем или иным сервисом, а количество учётных записей, доступных на момент исследования):
- соцсеть для видео dubsmash.com – 50 млн;
- сервис знакомства mate1.com – 27 млн;
- латиноамериканская соцсеть Taringa! – 26 млн;
- сервис подбора актеров и моделей exploretalent.com – 18 млн;
- интернет-магазин nlstar.com компании сетевого маркетинга NL International – 15 млн.
• около 924,4 млн паролей содержат только цифры;
• около 1,4 млрд паролей содержат только буквы;
• около 14,5 млн паролей содержат буквы кириллического алфавита;
• около 201,7 млн паролей содержат буквы, цифры и спецсимволы;
• около 3,5 млрд паролей содержат 8 и более символов;
• около 907,8 млн паролей содержат более 10 символов;
• около 1,1 млд паролей содержат менее 7 символов.
10 самых популярных паролей из утечек только за 2022 год
- a123456
- 123456 (3)
- 123456789 (5)
- 12345 (9)
- 33112211
- 111111
- 12345678 (8)
- 1234567890
- 1234567
- 1q2w3e4r
Также экспертами было проанализировано 1 500 547 458 утёкших учётных записей из зоны «РУ» (в доменных зонах .ru и .рф).
10 самых популярных паролей зоны «РУ» из утечек 18,364,083 (годом ранее — 30,234,882) записей только за 2022 год
- 33112211
- 123456 (3)
- 1q2w3e4r
- 123456789 (6)
- qwerty (9)
- 111111
- 12345 (5)
- 12345678
- 123123
- 1234567890
10 самых популярных паролей, содержащих только буквы
- qwerty
- password
- qwertyuiop
- zxcvbnm (6)
- iloveyou (4)
- asdasd (5)
- qazwsx
- asdfghjkl (9)
- dragon (8)
- monkey
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы
- 1qaz@WSX
- P@ssw0rd
- p@ssw0rd
- pass@123 (10)
- 1qaz!QAZ (4)
- !QAZ2wsx (5)
- Password1! (6)
- !QAZ1qaz (7)
- Pass@123
- abc123! (8)
10 самых популярных кириллических паролей
- йцукен
- пароль
- любовь
- привет
- наташа
- максим
- марина
- люблю
- андрей
- кристина
© https://habr.com/ru/news/t/716636/