За год, прошедший с прошлого исследования, мы проанализировали около 581 млн новых уникальных учетных записей (пары электронная почта/пароль).

В данном отчете проанализировано 6,1 млрд уникальных учетных записей. Как обычно, основной упор мы делаем на пароли.

Начиная с 2017 года, всего нами было проанализировано 43,3 млрд учетных записей, включая неуникальные. Таким образом за 2024 год в анализ попало дополнительно примерно 6,7 млрд неуникальных учетных записей.
Традиционно источниками анализируемых данных для нас служат различные сообщества, занимающиеся восстановлением паролей из хешей, теневые форумы и Telegram-каналы, где в открытый доступ выкладываются массовые утечки.
Мы очищаем данные от «мусора» (пустых и повторяющихся записей). Выявляем и дисквалифицируем автоматически сгенерированные пароли (те, которые устанавливают не пользователи сами, а сервис, допустивший утечку этих самых паролей), а также массовые автоматические регистрации (когда учетные записи на том или ином сервисе, допустившем утечку, заводятся ботами). Кириллические символы приводятся к единой кодировке.
В 2024 году следующие крупные утечки (свыше 2 млн учетных записей) попали в это исследование:
— онлайн-казино 1Win – 122 млн
— интернет-магазин rendez-vous.ru – 6 млн
— магазин winelab.ru – 4 млн
— сервис доставки еды pizzasushiwok.ru – 2 млн
Обращаем внимание, что цифры в списке выше, это не размер утечки, допущенной тем или иным сервисом, а количество учетных записей, доступных на момент данного исследования. Сами эти утечки могли происходить и раньше 2024 года, однако только в 2024 году они стали доступны нам для анализа.
Отдельно стоит отметить, что впервые в этом отчете в анализ были включены учетные записи, полученные из находящихся в открытом доступе логов программ «стилеров», которые злоумышленники используют для похищения логинов и паролей пользователей к различным интернет-сервисам. За 2024 год нами было проанализировано более 1,4 млрд пар эл. почта/пароль только из логов «стилеров».
Кстати, для интернет-сервисов и облачных платформ, хранящих данные пользователей мы предлагаем подключиться к нашему API и автоматически оповещать своих пользователей в случае компрометации их логинов (имена пользователей, адреса эл. почты, телефоны) и паролей. Кроме того, для наших корпоративных клиентов мы осуществляем мониторинг скомпрометированных учетных записей (логинов и паролей).
На момент исследования в базе паролей:
• 6,096,942,482 всего паролей (было 5,515,274,144)
• 1,002,356,792 паролей содержат только цифры (было 936,807,451)
• 1,475,931,700 паролей содержат только буквы (было 1,411,851,189)
• 15,217,758 паролей содержат буквы кириллического алфавита (было 14,803,926)
• 338,243,604 паролей содержат буквы, цифры и спецсимволы (было 206,838,387)
• 4,042,522,694 паролей содержат 8 и более символов (было 3,564,893,775)
• 1,122,100,566 паролей содержат более 10 символов (было 915,865,308)
• 1,257,043,342 паролей содержат менее 7 символов (было 1,184,534,934)
Взяв за основу эти данные, нами был составлен традиционный «хит-парад» паролей и логинов. В скобках указывается старое место записи в топе (если она в него попадала ранее), зеленым цветом – новые записи, которые не попадали в топ ранее.
25 самых популярных паролей за все время:
- 123456
- 123456789
- qwerty123
- 12345
- qwerty
- qwerty1
- password
- 12345678
- 111111
- 1q2w3e
- 1234567890 (14)
- 1234567 (13)
- 123123 (12)
- a123456 (11)
- 000000
- 1234
- qwertyuiop
- 123321
- abc123
- 654321 (21)
- 666666 (20)
- 1q2w3e4r5t
- 123 (24)
- 1q2w3e4r (23)
- 7777777
Уже несколько лет подряд в данном рейтинге происходят только «косметические» изменения, никаких принципиально новых паролей не появляется.
А вот так выглядят 10 самых популярных паролей из утечек только за 2024 год:
- 123456
- 12345678 (4)
- 123456789 (2)
- Password
- 1234
- 12345 (5)
- 1234567890
- 1234567
- password
- 102030
В 2024 году было проанализировано 1,531,940,206 (годом ранее — 1,518,925,733) учетных записей в доменных зонах .ru и .рф.
25 самых популярных паролей зоны «РУ» за все время:
- 123456
- qwerty
- 123456789
- 12345
- qwerty123
- 1q2w3e
- password
- 12345678
- 111111
- 1234567890
- 1234567
- 123123
- qwertyuiop
- 123321
- 1q2w3e4r5t
- 000000
- 666666
- 7777777
- asdasd
- 555555
- 654321
- qwe123
- 1q2w3e4r
- 33112211
- zxcvbnm
Никаких изменений в этом топе нет.
10 самых популярных паролей зоны «РУ» из утечек 13,014,473 (годом ранее — 18,378,275) записей только за 2024 год:
- 123456
- 1221123456
- 12345 (5)
- 12345678
- 123456789
- 123
- 1234
- qwerty
- 1234567890 (10)
- 1234567
10 самых популярных паролей, содержащих только буквы:
- qwerty
- password
- qwertyuiop
- zxcvbnm
- iloveyou
- asdasd
- Password
- qazwsx (7)
- asdfghjkl (8)
- asdfgh
10 самых популярных паролей, содержащих буквы, цифры и спецсимволы:
- P@ssw0rd (2)
- 1qaz@WSX (1)
- p@ssw0rd
- Pass@123 (9)
- pass@123 (4)
- 1qaz!QAZ (5)
- Password1!
- !QAZ2wsx (6)
- Password@123
- Abcd@1234
10 самых популярных кириллических паролей:
- йцукен
- пароль
- любовь
- привет
- наташа
- максим
- марина
- люблю
- андрей
- кристина
Никаких изменений в этом топе нет.
Теперь что касается адресов электронной почты, являющихся логинами.
- gmail.com
- yahoo.com
- hotmail.com
- mail.ru
- rambler.ru
- yandex.ru
- qq.com
- ya.ru
- aol.com
- bk.ru
Никаких изменений в этом топе нет.
10 самых популярных имен:
- info
- admin
- contato
- contact (5)
- sales (6)
- office (4)
- mail (3)
- adam (7)
- webmaster (8)
- john (9)
Следить за обновлениями «коллекции» паролей можно через Telegram-канал «Утечки информации» .