Сегодня 12 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали уделять больше внимания взлому менеджеров паролей

В попытках взлома учётных записей киберпреступники всё чаще нацеливаются на менеджеры паролей — ПО этого типа является объектом для четверти всех вредоносов, сообщили эксперты по кибербезопасности из компании Picus Security.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Picus Security подробно изложила свои выводы в недавно выпущенном докладе Red Report 2025, основанном на глубоком анализе более миллиона вариантов вредоносных программ, собранных в прошлом году. Четверть вредоносов (25 %) предназначены для кражи учётных данных из хранилищ паролей, и это трёхкратный рост по сравнению с показателями предыдущего года. «Кража учётных впервые вошла в десятку наиболее распространённых методов в базе MITRE ATT&CK Framework. Доклад показывает, что на эти десять распространённых методов пришлись 93 % всей вредоносной активности в 2024 году», — рассказали в Picus Security.

Для кражи паролей хакеры прибегают к различным изощрённым средствам: извлекают данные из оперативной памяти и реестра, компрометируют локальные и облачные хранилища. Атаки растут в объёме и становятся сложнее, а вредоносное ПО отличается повышенной скрытностью, настойчивостью и автоматизированными механизмами работы. Большинство образцов такого ПО включает «более десятка вредоносных действий, призванных обойти защиту, повысить привилегии и извлечь данные».

Менеджеры паролей — программы, предназначенные для генерации, безопасного хранения и автоматического ввода паролей для сайтов и приложений. Они избавляют пользователя от необходимости запоминать их и считаются основой для гигиены в области кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple запустила глобальное исследование физического и психического здоровья пользователей iPhone, Watch и AirPods 13 мин.
Apple разрешила переносить купленные приложения, музыку и контент между аккаунтами 23 мин.
В Crytek наступил кризис — студия решила уволить 15 % сотрудников и «заморозила» Crysis 4 55 мин.
Adobe открыла генератор видео по текстовым запросам для всех и запустила платную подписку на ИИ Firefly 58 мин.
Bandai Namco подтвердила дату выхода Elden Ring Nightreign и открыла предзаказы, в том числе для российского Steam 2 ч.
Baidu запустит мощный ИИ нового поколения во второй половине 2025 года 3 ч.
Хакеры стали уделять больше внимания взлому менеджеров паролей 3 ч.
США, Великобритания и Австралия ввели санкции против российского хостинга Zservers и его администраторов 5 ч.
Alan Wake 2 наконец начала приносить Remedy прибыль — продажи игры достигли новой вершины 6 ч.
Совет директоров OpenAI так и не получил официального предложения о покупке от Илона Маска 6 ч.
От радиации в космосе людей защитит гидрогель — им покроют корабли и скафандры 5 мин.
ФАС расследует, почему российские магазины продают Samsung Galaxy S25 по одинаковым ценам 32 мин.
С козырей: Франция выделит гигаватт на создание «атомного» ИИ-кластера 45 мин.
Дешёвые смартфоны станут мощнее и получат ИИ-функции: Qualcomm представила Snapdragon 6 Gen 4 — первый чип на ARMv9 2 ч.
Гигаватт с доставкой: VoltaGrid оснастит дата-центры Vantage в США автономными газовыми электрогенераторами 3 ч.
Galaxy S25 Ultra оказался лучшим Samsung по ремонтопригодности, но до iPhone 16 Pro не дотянул 3 ч.
Смартфон Samsung Galaxy A56 показался на утекших изображениях с толстыми рамками вокруг экрана 3 ч.
Cisco представила умные коммутаторы N9300 на базе DPU AMD Pensando и ASIC Silicon One E100 3 ч.
GeForce RTX 5070 Ti показалась в европейских магазинах по цене намного выше рекомендованной 6 ч.
Китайские производители чипов урежут траты на закупку оборудования в этом году 7 ч.