Как быстро хакеры начинают использовать утекшие пароли?

26 февраля, 2026  10:40

Утечки баз данных с логинами и паролями происходят регулярно, но многие пользователи не представляют, насколько быстро эти данные превращаются в инструмент для атак. Основатель сервиса разведки утечек DLBI Ашот Оганесян рассказал «Газете.Ru», что в среднем утекшие пароли начинают активно использоваться для взлома уже через семь дней после публикации. А если речь идёт о корпоративных или ведомственных аккаунтах — попытки несанкционированного доступа фиксируются в среднем через три дня.

Два типа утечек и как они попадают к злоумышленникам

Существует два основных сценария утечек:

Взлом баз данных популярных сервисов — хакеры получают готовые логины и пароли миллионов пользователей. Использование вредоносных программ-стилеров — они крадут сессионные куки и пароли прямо с устройств жертв.

В обоих случаях украденные данные сразу сортируются. Наибольшую ценность представляют корпоративные и ведомственные аккаунты (их легко определить по домену почты: @gov.ru, @company.ru и т.п.). Такие логины и пароли выкупаются напрямую создателями программ-вымогателей по высоким ценам — именно поэтому атаки на компании начинаются через 3 дня.

Остальные данные (личные аккаунты соцсетей, почты, форумов, магазинов) попадают в более дешёвые базы и выставляются на продажу на форумах даркнета и в Telegram-каналах. Именно эти базы начинают «отрабатывать» через неделю после утечки.

«Разница в скорости начала использования паролей связана с тем, что всё, что даёт возможность войти в корпоративную инфраструктуру, выкупается создателями вирусов-вымогателей по более высоким ценам напрямую у тех же операторов стилеров, а не через форумы в даркнете или Telegram-каналы, и сразу используется для атак на сети компаний», — объяснил Ашот Оганесян.

Почему корпоративные аккаунты — главная цель

Доступ к корпоративной почте или VPN часто позволяет хакерам проникнуть в сеть компании, установить вредоносное ПО, зашифровать данные и потребовать выкуп. Поэтому такие учётные данные уходят с рынка почти мгновенно — их покупают те, кто готов заплатить больше за быстрый доступ.

Личные пароли тоже используются, но медленнее: для массового фишинга, кражи аккаунтов в соцсетях, мошенничества с банковскими картами или перепродажи дальше.

Как защититься

Эксперт даёт простые, но эффективные рекомендации:

Никогда не используйте один и тот же пароль для личных и рабочих аккаунтов. Регулярно проверяйте свои данные на утечки через сервисы вроде Have I Been Pwned, DLBI, LeakCheck или аналогичные. Включайте двухфакторную аутентификацию (2FA) везде, где это возможно — особенно на почте, банковских приложениях и рабочих сервисах. Используйте менеджеры паролей (Bitwarden, 1Password, KeePassXC и т.д.) — они генерируют и хранят сложные уникальные пароли. Установите надёжный антивирус с защитой от стилеров и фишинга.

Самое главное — понимать: утекший пароль уже через 3–7 дней может стать инструментом для атаки. Чем быстрее вы отреагируете на утечку (смените пароль, включите 2FA, отзовёте сессии), тем меньше шансов у злоумышленников.

Вкратце

Утекшие пароли начинают активно использоваться для взлома в среднем через 7 дней после публикации утечки. Корпоративные и ведомственные аккаунты «отрабатывают» ещё быстрее — через 3 дня, так как их сразу выкупают создатели вымогателей. Личные данные попадают в дешёвые базы даркнета и Telegram и используются чуть медленнее. Защита простая: уникальные пароли, двухфакторная аутентификация, менеджер паролей и регулярная проверка утечек. Время реакции — ключевой фактор.

Следите за NEWS.am Tech на Facebook и Twitter