Утекшие пароли от VPN стали инструментом для хакерских атак на компании
Хакеры используют данные пользователей бесплатных VPN для атак на корпоративные системы. Таков результат анализа сервиса мониторинга утечек и даркнета DLBI.

Эксперты изучили более 200 утечек и создали тестовые «ловушки» с имитацией корпоративных VPN. Это позволило выяснить следующее: более чем в 35% попыток входа использовались уже скомпрометированные логины и пароли, ещё порядка 20% составляли их автоматически сгенерированные варианты. Ключевая угроза связана с повторным использованием паролей. Даже утечка из стороннего сервиса позволяет связать аккаунт с компанией и применять данные для доступа к внутренней инфраструктуре.
Фактор риска для бизнеса
Исследование DLBI важно для отечественного рынка информационной безопасности, потому что оно фиксирует следующее: поведение пользователей становится прямым фактором риска для бизнеса. Успешная авторизация через корпоративный VPN может открыть для мошенников доступ к внутренним системам, документам, персональным данным и ключевым сервисам.
Для рядовых граждан выводы исследования служат предупреждением о рисках использования непроверенных бесплатных VPN и одинаковых паролей. В глобальном контексте снижение таких угроз повышает устойчивость компаний, госструктур и объектов критической информационной инфраструктуры.

Рост спроса на поведенческую аналитику
Результаты исследования должны заставить компании задуматься о том, что им нужно усилить контроль учётных записей: внедрять многофакторную аутентификацию, запрещать повторное использование паролей, отслеживать подозрительные входы и появление данных сотрудников в утечках.
Перспективным направлением можно считать интеграцию мониторинга утечек и даркнета с системами управления доступом. При компрометации пароля доступ может автоматически блокироваться с принудительной сменой данных. На фоне этого повышается спрос на решения классов IAM, PAM, SIEM, Threat Intelligence и поведенческой аналитики.
Любопытно, что в 2025 году повторное использование паролей фиксировалось в 20% проектов, слабые и стандартные – в 53%. В 2026 году около 24% атак на учётные записи были связаны с credential stuffing (подстановка учётных данных).
Экспортный потенциал связан с решениями мониторинга угроз и управления доступом, востребованными на рынках СНГ и в странах с развитым удаленным доступом.

Теневой рынок корпоративных данных
В 2023 году F.A.C.C.T. называла компрометацию сервисов удаленного доступа, главным образом RDP и VPN, одним из главных способов проникновения в корпоративные сети. Тогда в открытых и теневых источниках появилось 246 баз отечественных компаний. В то же время «Лаборатория Касперского» сообщала о росте объёма утечек на 33% и отметила, что похищенные учётные данные используются для доступа к корпоративным ресурсам.
В 2024 году тенденция усилилась. По сведениям Positive Technologies, процент утечек корпоративных учетных данных вырос до 21% (плюс 9 % за год), включая логины и пароли от VPN, RDP, SSH и почты. Параллельно с этим F.A.C.C.T. фиксировала атаки группировок Shadow и Twelve, которые использовали приобретённые на теневых площадках учётные записи и внешние сервисы доступа: с февраля 2023 года по июль 2024 года пострадали не меньше 50 российских организаций.
В 2025–2026 годах анализ доменов крупнейших компаний выявил тысячи учётных записей, оказавшихся в утечках вместе с паролями или их хешами. Всё это говорит о формировании устойчивого теневого рынка корпоративных данных для автоматизированных атак.

Обучение сотрудников и многофакторная аутентификация для VPN
Утечки данных из бесплатных VPN из частной проблемы превращаются в часть цепочки атак на бизнес. Хакерам зачастую не требуются сложные уязвимости, достаточно получить пароль от стороннего сервиса и проверить его на корпоративных ресурсах.
Согласно прогнозам экспертов, в ближайшие годы компании начнут переходить от простой парольной защиты к постоянной проверке цифровой идентичности. Ключевыми мерами станут многофакторная аутентификация для VPN, контроль утечек, ограничение прав доступа и выявление подозрительных входов.
Не исключено, что особе место займёт обучение сотрудников, так как использование личных сервисов, включая бесплатные VPN, с рабочими данными существенно повышает риски для корпоративной безопасности.









































