Сегодня 09 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали уделять больше внимания взлому менеджеров паролей

В попытках взлома учётных записей киберпреступники всё чаще нацеливаются на менеджеры паролей — ПО этого типа является объектом для четверти всех вредоносов, сообщили эксперты по кибербезопасности из компании Picus Security.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Picus Security подробно изложила свои выводы в недавно выпущенном докладе Red Report 2025, основанном на глубоком анализе более миллиона вариантов вредоносных программ, собранных в прошлом году. Четверть вредоносов (25 %) предназначены для кражи учётных данных из хранилищ паролей, и это трёхкратный рост по сравнению с показателями предыдущего года. «Кража учётных впервые вошла в десятку наиболее распространённых методов в базе MITRE ATT&CK Framework. Доклад показывает, что на эти десять распространённых методов пришлись 93 % всей вредоносной активности в 2024 году», — рассказали в Picus Security.

Для кражи паролей хакеры прибегают к различным изощрённым средствам: извлекают данные из оперативной памяти и реестра, компрометируют локальные и облачные хранилища. Атаки растут в объёме и становятся сложнее, а вредоносное ПО отличается повышенной скрытностью, настойчивостью и автоматизированными механизмами работы. Большинство образцов такого ПО включает «более десятка вредоносных действий, призванных обойти защиту, повысить привилегии и извлечь данные».

Менеджеры паролей — программы, предназначенные для генерации, безопасного хранения и автоматического ввода паролей для сайтов и приложений. Они избавляют пользователя от необходимости запоминать их и считаются основой для гигиены в области кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Сбербанке началось массовое сокращение IT-специалистов, которое объясняют внедрением ИИ 2 ч.
ИИ-браузер Dia стал доступен всем пользователям macOS 2 ч.
Южноафриканский суд поддержал решение арбитража РФ о взыскании с Google 10 млрд рублей 2 ч.
Создатели Hyper Light Drifter и Solar Ash свернут разработку Hyper Light Breaker спустя девять месяцев в раннем доступе 3 ч.
Microsoft заключила партнёрское соглашение с Гарвардом — Copilot прокачают в области медицины 4 ч.
Уволенные Microsoft ветераны The Elder Scrolls Online основали Sackbird Studios, чтобы создавать «незабываемые» игры без оглядки на инвесторов 4 ч.
Осовремененная версия популярного квеста Syberia получила новый сюжетный трейлер 4 ч.
Salesforce не будет платить выкуп хакерам, укравшим из её базы данные 39 клиентов, включая Toyota и FedEx 4 ч.
Netflix анонсировала «совершенно новый способ игры», который выведет веселье на новый уровень — видеоигры для телевизоров 6 ч.
Discord сообщил об утечке удостоверений личности 70 000 пользователей 11 ч.
Уровень проникновения архитектуры RISC-V на рынке достиг 25 % — намного быстрее, чем все ожидали 52 мин.
«Мегафон» запустил в Санкт‑Петербурге новый ЦОД на импортозамещённом оборудовании 56 мин.
Круговая порука: всё больше аналитиков опасаются формирования «пузыря» на рынке ИИ 2 ч.
МТС полностью прекратит обслуживание сетей 3G в 2027 году 2 ч.
Китай наладил выпуск детских игрушек с ИИ и готовится к мировой экспансии 2 ч.
И целого триллиона мало: OpenAI заявляет, что готовит новые мегасделки для расширения инфраструктуры ИИ 2 ч.
Совокупная пропускная способность международных интернет-соединений достигла 1835 Тбит/с 3 ч.
Китай ограничил экспорт своих чипов и полупроводникового оборудования — ради «национальной безопасности» 4 ч.
Блоки питания MSI MAG GLS 80 Plus Gold получили платиновый рейтинг Cybnetics 4 ч.
AMD обгонит Nvidia по техпроцессам: в ускорителях Instinct MI450 будут использоваться 2-нм чипы, а в Rubin — нет 4 ч.