Kaspersky experts conducted a large-scale study on the resistance of 193M passwords, compromised by infostealers and available on the darknet, to brute force and smart guessing attacks
According to the research results, 45% of all analyzed passwords[1] (87M) could be guessed by scammers within a minute. Only 23% (44M) of combinations turned out to be resistant enough - cracking them would take more than a year. Besides, Kaspersky experts have revealed which character combinations were most commonly used when creating passwords.
Kaspersky telemetry indicates more than 32 million attempts to attack users with password stealers in 2023. These numbers show the importance of digital hygiene and timely password policies.
In June 2024, Kaspersky analyzed 193M passwords in a new study, which were found in the public domain on various darknet resources. These results demonstrate that the majority of the reviewed passwords were not strong enough and could be easily compromised by using smart guessing algorithms. Here is the breakdown of how fast it can happen:
Experts identified only 23% (44M) of passwords as resistant - compromising them would take more than 1 year.
Besides, the majority of the examined passwords (57%) contain a word from the dictionary, which significantly reduces the passwords' strength. Among the most popular vocabulary sequences, several groups can be distinguished:
The analysis showed that only 19% of all passwords contain signs of a strong combination - a non-dictionary word, lowercase and uppercase letters, as well as numbers and symbols. At the same time, the study revealed that 39% of such passwords could also be guessed using smart algorithms in less than an hour.
The interesting thing is that attackers do not require deep knowledge or expensive equipment to crack passwords. For example, a powerful laptop processor will be able to find the correct combination for a password of 8 lowercase letters or digits using brute force in just 7 minutes. Additionally, modern video cards will cope with the same task in 17 seconds. In addition, smart algorithms for guessing passwords consider character replacements ("e" with "3", "1" with "!" or "a" with "@") and popular sequences ("qwerty", "12345", "asdfg").
"Unconsciously, human beings create 'human' passwords - containing the words from dictionary in their native languages, featuring names and numbers. etc. Even seemingly strong combinations are rarely completely random, so they can be guessed by algorithms. Given that, the most dependable solution is to generate a completely random password using modern and reliable password managers. Such apps can securely store large volumes of data, providing comprehensive and robust protection for user information." Commented Yuliya Novikova, Head of Digital Footprint Intelligence at Kaspersky.
In order to strengthen your password policy, users can use following simple tips:
Additional reading:
Analysis of user password strength https://securelist.com/passworde-brute-force-time/112984/
How hackers can crack your password in an hour https://www.kaspersky.com/blog/password-can-be-hacked-in-one-hour/51469/
กระทรวงการอุดมศึกษาวิทยาศาสตร์ วิจัยและนวัตกรรม (อว.) สถาบันวิจัยวิทยาศาสตร์และเทคโนโลยีแห่งประเทศไทย (วว.) โดย ศูนย์การบรรจุหีบห่อไทย (ศบท.) นำโดย นางสาวรัชนีเพ็ญ เพ็ญสิทธิ์ ผอ.ศบท. และคณะ พร้อมด้วย สำนักสื่อสารองค์กร เข้าร่วมจัดแสดงศักยภาพผลงานวิจัยพัฒนาและบริการบรรจุภัณฑ์ ในงาน Labelexpo Southeast Asia 2025 ระหว่างวันที่ 8-10 พฤษภาคม 2568 ณ ฮอลล์ 101-102 บูธ G08 ศูนย์นิทรรศการและการประชุมไบเทค โดย วว. จัดแสดงผลงานด้านบริการงานทดสอบ งานวิจัย งานออกแบบด้านบรรจุภัณฑ์
กระทรวงดีอี-ETDA จับมือ TMA เปิดเวทีแลกเปลี่ยนวิสัยทัศน์ผู้เชี่ยวชาญ เร่งขับเคลื่อนศักยภาพดิจิทัลไทย ดัน GDP เติบโตสู่รายได้สูง อย่างยั่งยืน!
—
กระทรวงดิจิ...
MSC reveled Business Performance on Opportunity Day Year End 2024
—
Mr. Suradet Lertthammajak, Executive Director of Metro Systems Corporation Public Comp...
SMPC รับรางวัล CAC 2025 ต่อเนื่องครั้งที่ 3 ตอกย้ำจุดยืนองค์กรโปร่งใส พร้อมขยายพันธมิตรต้านคอร์รัปชัน
—
บริษัท สหมิตรถังแก๊ส จำกัด (มหาชน) หรือ SMPC ผู้ผล...
ENZ เชิญร่วมงานศึกษาต่อเมืองไครสต์เชิร์ช ประเทศ นิวซีแลนด์ เปิดประสบการณ์เรียนรู้แบบนิวซีแลนด์กับห้องเรียนจำลอง ฟรี! 24 พ.ค. 68
—
หน่วยงานการศึกษานิวซีแลน...
Tree Market @ Huahin
—
เชิญชวนคนรักต้นไม้! พบกับต้นไม้สวยๆ และของใช้จำเป็นสำหรับการจัดสวน ไม่ว่าจะเป็นดอกไม้สีสันสดใส สมุนไพรสด ผัก และต้นไม้พื้นเมือง มี...
SPRC และ คาลเท็กซ์ โดย สตาร์ ฟูเอลส์ สนับสนุนโครงการทุนการศึกษา สมาคมผู้สื่อข่าวเศรษฐกิจ
—
เมื่อเร็ว ๆ นี้ บริษัท สตาร์ ปิโตรเลียม รีไฟน์นิ่ง จำกัด (มหาชน...
จดทะเบียนชาวไร่อ้อย รับสิทธิประโยชน์ กับ สอน. ถึงวันที่ 31 พ.ค. นี้
—
กระทรวงอุตสาหกรรม โดยสำนักงานคณะกรรมการอ้อยและน้ำตาลทราย (สอน.) ในฐานะหน่วยงานหลักที...
พลิกโฉมวงการกระเบื้อง PORCELA (พอร์ซเซล่า) เปิดตัวนวัตกรรมรักษ์โลก โดดเด่นในงาน สถาปนิก '68
—
แบรนด์กระเบื้องน้องใหม่มาแรงในงาน สถาปนิก '68 PORCELA (พอร์ซ...