реклама
Новости Software

Хакеры стали уделять больше внимания взлому менеджеров паролей

В попытках взлома учётных записей киберпреступники всё чаще нацеливаются на менеджеры паролей — ПО этого типа является объектом для четверти всех вредоносов, сообщили эксперты по кибербезопасности из компании Picus Security.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Picus Security подробно изложила свои выводы в недавно выпущенном докладе Red Report 2025, основанном на глубоком анализе более миллиона вариантов вредоносных программ, собранных в прошлом году. Четверть вредоносов (25 %) предназначены для кражи учётных данных из хранилищ паролей, и это трёхкратный рост по сравнению с показателями предыдущего года. «Кража учётных впервые вошла в десятку наиболее распространённых методов в базе MITRE ATT&CK Framework. Доклад показывает, что на эти десять распространённых методов пришлись 93 % всей вредоносной активности в 2024 году», — рассказали в Picus Security.

Для кражи паролей хакеры прибегают к различным изощрённым средствам: извлекают данные из оперативной памяти и реестра, компрометируют локальные и облачные хранилища. Атаки растут в объёме и становятся сложнее, а вредоносное ПО отличается повышенной скрытностью, настойчивостью и автоматизированными механизмами работы. Большинство образцов такого ПО включает «более десятка вредоносных действий, призванных обойти защиту, повысить привилегии и извлечь данные».

Менеджеры паролей — программы, предназначенные для генерации, безопасного хранения и автоматического ввода паролей для сайтов и приложений. Они избавляют пользователя от необходимости запоминать их и считаются основой для гигиены в области кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Apple запустила глобальное исследование физического и психического здоровья пользователей iPhone, Watch и AirPods 37 мин.
Apple разрешила переносить купленные приложения, музыку и контент между аккаунтами 47 мин.
В Crytek наступил кризис — студия решила уволить 15 % сотрудников и «заморозила» Crysis 4 2 ч.
Adobe открыла генератор видео по текстовым запросам для всех и запустила платную подписку на ИИ Firefly 2 ч.
Bandai Namco подтвердила дату выхода Elden Ring Nightreign и открыла предзаказы, в том числе для российского Steam 3 ч.
Baidu запустит мощный ИИ нового поколения во второй половине 2025 года 4 ч.
Хакеры стали уделять больше внимания взлому менеджеров паролей 4 ч.
США, Великобритания и Австралия ввели санкции против российского хостинга Zservers и его администраторов 5 ч.
Alan Wake 2 наконец начала приносить Remedy прибыль — продажи игры достигли новой вершины 6 ч.
Совет директоров OpenAI так и не получил официального предложения о покупке от Илона Маска 7 ч.
От радиации в космосе людей защитит гидрогель — им покроют корабли и скафандры 29 мин.
ФАС расследует, почему российские магазины продают Samsung Galaxy S25 по одинаковым ценам 56 мин.
С козырей: Франция выделит гигаватт на создание «атомного» ИИ-кластера 2 ч.
Гигаватт с доставкой: VoltaGrid оснастит дата-центры Vantage в США автономными газовыми электрогенераторами 3 ч.
Galaxy S25 Ultra оказался лучшим Samsung по ремонтопригодности, но до iPhone 16 Pro не дотянул 3 ч.
Смартфон Samsung Galaxy A56 показался на утекших изображениях с толстыми рамками вокруг экрана 4 ч.
Cisco представила умные коммутаторы N9300 на базе DPU AMD Pensando и ASIC Silicon One E100 4 ч.
GeForce RTX 5070 Ti показалась в европейских магазинах по цене намного выше рекомендованной 6 ч.
Надёжность жёстких дисков выросла — статистика Backblaze показала лучшие и худшие HDD за 2024 год 7 ч.
Китайские производители чипов урежут траты на закупку оборудования в этом году 7 ч.