Сегодня 02 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали уделять больше внимания взлому менеджеров паролей

В попытках взлома учётных записей киберпреступники всё чаще нацеливаются на менеджеры паролей — ПО этого типа является объектом для четверти всех вредоносов, сообщили эксперты по кибербезопасности из компании Picus Security.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Picus Security подробно изложила свои выводы в недавно выпущенном докладе Red Report 2025, основанном на глубоком анализе более миллиона вариантов вредоносных программ, собранных в прошлом году. Четверть вредоносов (25 %) предназначены для кражи учётных данных из хранилищ паролей, и это трёхкратный рост по сравнению с показателями предыдущего года. «Кража учётных впервые вошла в десятку наиболее распространённых методов в базе MITRE ATT&CK Framework. Доклад показывает, что на эти десять распространённых методов пришлись 93 % всей вредоносной активности в 2024 году», — рассказали в Picus Security.

Для кражи паролей хакеры прибегают к различным изощрённым средствам: извлекают данные из оперативной памяти и реестра, компрометируют локальные и облачные хранилища. Атаки растут в объёме и становятся сложнее, а вредоносное ПО отличается повышенной скрытностью, настойчивостью и автоматизированными механизмами работы. Большинство образцов такого ПО включает «более десятка вредоносных действий, призванных обойти защиту, повысить привилегии и извлечь данные».

Менеджеры паролей — программы, предназначенные для генерации, безопасного хранения и автоматического ввода паролей для сайтов и приложений. Они избавляют пользователя от необходимости запоминать их и считаются основой для гигиены в области кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Epic Games пообещала 0 % комиссии с продаж для разработчиков с доходом до $1 млн 3 ч.
Посчитали — прослезились: только 6 % паролей уникальны, а остальное — сплошные «qwerty» и «1234» 5 ч.
Новая статья: Студенту на заметку: веб-сервисы и приложения для подготовки к сессии 5 ч.
Облако и ИИ подстегнули рост выручки Microsoft — компания продолжает инвестировать в инфраструктуру 5 ч.
«Очень трудно доказывать то, чего ты не делал»: глава «Леста Игры» прокомментировал арест активов и ответил на обвинения в экстремизме 6 ч.
Alibaba выпустила ИИ-модель Qwen2.5-Omni-3B — её можно запустить на ПК или ноутбуке 6 ч.
Google открыла доступ к интерактивному ИИ-поисковику, который станет ответом на SearchGPT и Perplexity AI 6 ч.
ИИ-стартапы начали показывать рекламу Google в переписке с чат-ботами 8 ч.
Дорожное приключение Keep Driving получило первое крупное обновление и порадовало создателей продажами — поддержка русского языка на подходе 9 ч.
Новое поколение платформы Beeline Cloud 2.0 дополнилось функцией интеллектуальной оркестрации гибридного облака 10 ч.
Новая статья: Обзор блока питания Ocypus Delta P850 4 ч.
Акции Microsoft подорожали на 9 %, и сегодня — лучший день для компании за последние 5 лет 5 ч.
Патентный тролль одержал верх над Apple в британском суде: компании придётся раскошелиться на $0,5 млрд 5 ч.
TikTok намерена потратить €1 млрд на дата-центр в Финляндии 6 ч.
Тысячи гектар земли и гигаватты энергии: Microsoft готовилась к самому масштабному строительству ЦОД за всю свою историю, но затем передумала 6 ч.
Российские и немецкие учёные разогнали оптический транзистор до 240 ГГц 8 ч.
Asus представила Radeon RX 9070 GRE в исполнении ATS Megalodon 9 ч.
Учёные разработали первую в мире экологически чистую технологию нанесения серебра в электронике 9 ч.
Huawei начала поставлять клиентам ИИ-кластеры CloudMatrix 384 — они мощнее, чем Nvidia GB200 NVL72 9 ч.
Глава Nvidia призвал Трампа смягчить экспортные ограничения на ИИ-чипы 9 ч.