реклама
Новости Software

Хакеры стали уделять больше внимания взлому менеджеров паролей

В попытках взлома учётных записей киберпреступники всё чаще нацеливаются на менеджеры паролей — ПО этого типа является объектом для четверти всех вредоносов, сообщили эксперты по кибербезопасности из компании Picus Security.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Picus Security подробно изложила свои выводы в недавно выпущенном докладе Red Report 2025, основанном на глубоком анализе более миллиона вариантов вредоносных программ, собранных в прошлом году. Четверть вредоносов (25 %) предназначены для кражи учётных данных из хранилищ паролей, и это трёхкратный рост по сравнению с показателями предыдущего года. «Кража учётных впервые вошла в десятку наиболее распространённых методов в базе MITRE ATT&CK Framework. Доклад показывает, что на эти десять распространённых методов пришлись 93 % всей вредоносной активности в 2024 году», — рассказали в Picus Security.

Для кражи паролей хакеры прибегают к различным изощрённым средствам: извлекают данные из оперативной памяти и реестра, компрометируют локальные и облачные хранилища. Атаки растут в объёме и становятся сложнее, а вредоносное ПО отличается повышенной скрытностью, настойчивостью и автоматизированными механизмами работы. Большинство образцов такого ПО включает «более десятка вредоносных действий, призванных обойти защиту, повысить привилегии и извлечь данные».

Менеджеры паролей — программы, предназначенные для генерации, безопасного хранения и автоматического ввода паролей для сайтов и приложений. Они избавляют пользователя от необходимости запоминать их и считаются основой для гигиены в области кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Поддержка слабых ПК и технологии нового поколения: Ubisoft показала трейлер особенностей Assassin's Creed Shadows на PC 8 мин.
«В Богемии вот-вот станет ещё интереснее»: авторы Kingdom Come: Deliverance 2 анонсировали официальную поддержку модов для игры 59 мин.
«Яндекс» обновил дизайн главной страницы ya.ru 3 ч.
The Alters не выйдет в начале 2025 года — философское выживание от создателей Frostpunk 2 и This War of Mine опять перенесли 3 ч.
Apple запустила глобальное исследование физического и психического здоровья пользователей iPhone, Watch и AirPods 4 ч.
Apple разрешила переносить купленные приложения, музыку и контент между аккаунтами 4 ч.
В Crytek наступил кризис — студия решила уволить 15 % сотрудников и «заморозила» Crysis 4 4 ч.
Adobe открыла генератор видео по текстовым запросам для всех и запустила платную подписку на ИИ Firefly 4 ч.
Bandai Namco подтвердила дату выхода Elden Ring Nightreign и открыла предзаказы, в том числе для российского Steam 5 ч.
Baidu запустит мощный ИИ нового поколения во второй половине 2025 года 6 ч.
Samsung представила свой самый доступный 5G-смартфон — Galaxy F06 5G 2 ч.
От радиации в космосе людей защитит гидрогель — им покроют корабли и скафандры 4 ч.
С козырей: Франция выделит гигаватт на создание «атомного» ИИ-кластера 4 ч.
Гигаватт с доставкой: VoltaGrid оснастит дата-центры Vantage в США автономными газовыми электрогенераторами 6 ч.
Galaxy S25 Ultra оказался лучшим Samsung по ремонтопригодности, но до iPhone 16 Pro не дотянул 6 ч.
Смартфон Samsung Galaxy A56 показался на утекших изображениях с толстыми рамками вокруг экрана 6 ч.
Cisco представила умные коммутаторы N9300 на базе DPU AMD Pensando и ASIC Silicon One E100 6 ч.
GeForce RTX 5070 Ti показалась в европейских магазинах по цене намного выше рекомендованной 9 ч.
Надёжность жёстких дисков выросла — статистика Backblaze показала лучшие и худшие HDD за 2024 год 9 ч.
Китайские производители чипов урежут траты на закупку оборудования в этом году 10 ч.