Россиянам рассказали о новом способе кражи паролей

Россиянам рассказали о новом способе кражи паролей

Эксперты компании Sophos проанализировали самые популярные способы кражи паролей. По информации Sophos, наибольшее количество компрометаций аккаунта происходит с помощью cookie-файлов. Злоумышленники крадут эти фрагменты данных или клонируют активные. Такой способ позволяет избежать защиту многофакторной аутентификации, ведь браузер будет уверен, что сеанс продолжат тот же пользователь, что и начал его.

Cookie-файлы сохраняют всю информацию касательно пары «логин-пароль», поэтому многие ИБ-эксперты рекомендуют не хранить эти данные в браузере. Для надежного хранения конфиденциальных данных лучше использовать менеджеры паролей. Ранее портал Cyber Media со ссылкой на Алексея Лукацкого сообщил, что для хранения пароля также можно использовать проверенные экосистемы Microsoft, Google или Apple.


похожие материалы

Стрелочка
Стрелочка
«I Paid Twice»: Фишинговая кампания на Booking.com
«I Paid Twice»: Фишинговая кампания на Booking.com

Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.

Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки
Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки

Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.

Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально
Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально

В День кибериммунитета, 11 ноября, «Лаборатория Касперского» напоминает о том, что меры безопасности могут быть не только реактивными, но и проактивными.