Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki
Vesti, 22.01.2025, 10:00 AM
Prema izveštaju Specops Softwarea, samo prošle godine malveri su ukrali više od milijardu lozinki uprkos tome što 230 miliona ukradenih lozinki ispunjavaju standardne zahteve složenosti (dužina, velika slova, brojevi, simboli).
Međutim, slabe lozinke poput „123456“ i „admin“ i dalje dominiraju. Korisnici i dalje kreiraju kratke, slabe lozinke iako su svesni rizika. Uobičajene lozinke kao što su „qwerty“, „guest“ i „student“ se često koriste kao osnova za lozinku.
Pored toga, korisnici često koriste iste ili neznatno izmenjene lozinke za više naloga, uključujući poslovne, lične i naloge za onlajn servise, što je rizična praksa jer ponovno korišćenje poslovnih lozinki na ličnim uređajima i manje bezbednim platformama značajno povećava potencijal za kompromitovanje. Incident na manje bezbednoj platformi može da ugrozi pristup osetljivim korporativnim sistemima.
Redline, Vidar i Raccoon Stealer su vodeća tri malvera za krađu lozinki. Ovi sofisticirani malveri kradu lozinke iz različitih izvora, uključujući veb pregledače, email klijente, pa čak i VPN softver. Model „malver kao usluga“, povećao je dostupnost ovih moćnih malvera koje sajber kriminalci iznajmljuju drugim kriminalcima.
Ukradene lozinke omogućavaju napadačima direktan pristup vrednim podacima, uključujući lične podatke, finansijske podatke i korporativne tajne. Takve lozinke se mogu koristiti i za pokretanje daljih napada, kao što su phishing kampanje.
Foto: Gerd Altmann | Pixabay
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





