Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Путин назвал преданность Отечеству опорой матросов и офицеров ВМФ России
Политика
В Кремле указали на дуализм в подходах Трампа к вопросам Украины
Общество
Главком ВМФ анонсировал создание первого крупного безэкипажного корабля
Армия
Минобороны отметило тактическое значение освобождения поселка Шевченко в ДНР
Мир
В Китае эвакуировали свыше 715 тыс. человек из-за тайфуна «Хунся»
Армия
Российский флот подтвердил боеготовность на международных учениях
Мир
Иран пообещал ответить на удар ВСУ по своему судну в Каспийском море
Армия
Песков заявил о снижении военного потенциала Украины силами ВС РФ
Общество
Лантратова рассказала о слезах зарубежных журналистов при посещении Старобельска
Армия
ВМФ России до конца года получит более 20 кораблей и подлодку «Пермь»
Общество
Путин подписал закон об обязанности детей мигрантов выехать из РФ в 18 лет
Мир
Хуситы заявили об уничтожении беспилотника Bayraktar Akinci
Происшествия
Более 22 тыс. жителей Владивостока остались без света из-за аварии на сетях
Мир
Аракчи призвал ЕС отреагировать на удар ВСУ по иранскому судну в Каспийском море
Армия
Путин назвал уникальным ледокольный флот России
Армия
Главком ВМФ сообщил об участии подлодок ЧФ в поражении объектов на Украине
Мир
Песков указал на осведомленность Киева о предложениях Путина
Мир
Погибшие на Эльбрусе боснийцы были опытными альпинистами

Эксперт назвал главные ошибки пользователей после утечки данных

Эксперт Гусев: смены одного пароля после утечки данных недостаточно
0
EN
Фото: ИЗВЕСТИЯ/Полина Фиолет
Озвучить текст
Выделить главное
Вкл
Выкл

После появления информации об утечке персональных данных важно проверить достоверность сообщения, сменить скомпрометированный пароль и завершить все активные сеансы в аккаунте. При этом переходить по ссылкам из писем, авторы которых требуют немедленно изменить данные для входа, не следует. Об этом 26 июля рассказал «Известиям» CTO компании HASPBOX Александр Гусев.

По его словам, паника после сообщения об утечке может привести к необдуманным действиям и сделать пользователя жертвой дополнительной атаки. Мошенники нередко используют новости о взломах, чтобы рассылать фишинговые письма от имени пострадавшего сервиса.

CTO компании HASPBOX Александр Гусев

Если приходит письмо в духе: «Срочно! Ваш аккаунт скомпрометирован, смените пароль по ссылке ниже», — это с вероятностью 99% фишинг, а не забота о вашей безопасности. Настоящие уведомления о взломе не создают искусственную спешку, не просят вводить пароль по ссылке из письма. Они указывают конкретный инцидент, дату и то, какие именно данные затронуты.

Проверить факт утечки можно с помощью сервиса Have I Been Pwned, встроенной в браузер функции Password Checkup, системы мониторинга даркнета в менеджере паролей, а также через официальные каналы компании, которой принадлежит скомпрометированный сервис.

После подтверждения утечки следует сменить пароль от соответствующего аккаунта. Новый пароль должен быть уникальным, поэтому добавление одной цифры или символа к прежней комбинации не обеспечит необходимой защиты.

Для создания и хранения сложных комбинаций Гусев посоветовал использовать менеджер паролей. Затем необходимо завершить все активные сеансы через функцию «Выйти со всех устройств». Это позволит отозвать ранее выданные токены доступа и лишить злоумышленников возможности оставаться в учетной записи даже после изменения пароля.

Следующим шагом должно стать подключение двухфакторной аутентификации. Предпочтение лучше отдавать приложению-аутентификатору или физическому ключу безопасности.

«СМС в 2026 году — это уже скорее компромиссный вариант, чем надежная защита. Но и он лучше, чем ничего», — отметил Гусев.

Кроме того, пользователю следует изучить историю входов и проверить, не появились ли в ней незнакомые устройства, чужие геолокации или изменения в настройках восстановления доступа. Особое внимание необходимо обратить на случаи, когда один и тот же пароль использовался на нескольких сайтах.

По словам эксперта, именно повторное использование комбинаций зачастую становится причиной более масштабного взлома. Злоумышленники могут автоматически проверять попавшие в утечку логины и пароли на других сервисах. Вручную искать повторяющиеся комбинации среди десятков учетных записей неэффективно, тогда как менеджеры паролей позволяют сформировать отчет о слабых и одинаковых паролях.

Менять данные для входа следует в порядке приоритета. В первую очередь необходимо защитить электронную почту, поскольку через нее обычно восстанавливается доступ к другим сервисам. Затем следует проверить банковские приложения, портал «Госуслуги» и рабочие аккаунты. После этого можно перейти к социальным сетям, интернет-магазинам и остальным площадкам. Автоматически блокировать банковские карты или менять номер телефона после любой утечки необязательно. Решение зависит от того, какие именно сведения оказались в открытом доступе.

Если утечка затронула только адрес электронной почты и пароль, достаточно изменить данные для входа, проверить остальные аккаунты и в течение нескольких недель внимательнее следить за банковскими операциями. Если же в массиве оказались номер карты, CVV-код или паспортные данные, следует связаться с банком и обсудить перевыпуск карты. Ключевой критерий заключается в том, могут ли попавшие в чужие руки сведения быть непосредственно использованы для хищения денег или мошенничества от имени владельца.

Одной из наиболее распространенных ошибок Гусев назвал незначительное изменение прежнего пароля. Например, замена комбинации Ivan2020 на Ivan2021 или добавление восклицательного знака формально создает новый пароль, но практически не повышает его устойчивость. Современные инструменты перебора способны быстро распознавать такие закономерности.

Не менее опасно изменить пароль только на сервисе, сообщившем об утечке, и продолжить использовать ту же комбинацию на других площадках. В таком случае злоумышленники могут получить доступ сразу к нескольким учетным записям.

Если в открытом доступе оказались рабочие учетные данные, сотруднику не следует ограничиваться самостоятельной сменой пароля. Об инциденте необходимо сразу сообщить в службу информационной безопасности или IT-подразделение по установленному в компании каналу.

Самостоятельно проводить расследование или удалять следы активности до реакции специалистов не стоит: это может уничтожить сведения, необходимые для установления обстоятельств атаки. Дальнейшие действия должны проводиться в соответствии с корпоративным планом реагирования на инциденты, включая предусмотренные им сроки уведомления регулятора.

Член комитета Госдумы по информационной политике, федеральный координатор проекта «Цифровая Россия» Антон Немкин 23 июля сообщил, что злоумышленники начали звонить гражданам под видом сотрудников почты якобы для уточнения данных о посылках и заманивать жертв в фальшивые чат-боты в мессенджерах.

Читайте также
Прямой эфир