Новости / пароли (2)

Около 20% аккаунтов внутри компании имеют одинаковые пароли

BI.Zone

Управление паролями в крупных организациях редко соответствует рекомендациям Microsoft или CIS. Поэтому компрометация учетных данных остается одним из самых дешевых и быстрых способов проникновения в корпоративную сеть. Специалисты BI.ZONE TDR проанализировали данные более чем 150 организаций и выявили ключевые ошибки конфигурации, связанные с паро …

Читать пост

Исследование: утекшие пароли используют для взлома уже через неделю

пароли

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование скорости распространения утечек данных, содержащих логины и пароли пользователей.

Читать пост

Служба каталогов MULTIDIRECTORY и менеджер паролей BearPass совместимы

Мультифактор

МУЛЬТИФАКТОР и BearPass (входит в Группу «Индид») успешно провели испытания собственных продуктов и подтвердили совместимость службы каталогов MULTIDIRECTORY с корпоративным менеджером паролей BearPass. В рамках интеграции решений опубликована инструкция, как настроить LDAP-аутентификацию в BearPass.

Читать пост

Компания LastPass предупредила о новой фишинговой рассылке

https://www.zdnet.com/article/lastpass-breach-hackers-put-malware-on-engineers-home-computer-to-steal-their-password/

Атака маскируется под служебное сообщение от сервиса и направлена на кражу данных из хранилищ паролей. Фальшивые письма начали рассылать примерно 19 января, пишет Securitylab. В них говорится о якобы предстоящих технических работах, из-за которых владельцам аккаунтов якобы нужно создать локальную копию своих хранилищ в течение суток.

Читать пост

В 2025 году среднее время между кражей пароля и началом взлома составило рекордные 14 минут

фишинг

Чтобы попасть в корпоративную сеть, злоумышленникам все реже нужно искать уязвимость в сервере или запускать сложную атаку. Гораздо выгоднее украсть чужую учетку. В отчете eSentire TRU говорится, что в 2025 году именно цифровая идентичность стала главной целью атак, а киберпреступность все больше напоминает индустрию с готовыми сервисами и понятной …

Читать пост

Обнаружены следы использования 0Day в VMware ESXi за год до официального раскрытия

взлом

Злоумышленники, судя по следам, попали в сеть через скомпрометированный SonicWall VPN. Дальше, уже имея привилегии администратора домена, они начали перемещаться по инфраструктуре через RDP, в том числе на резервный и основной контроллеры домена.

Читать пост

Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных

взлом Instagram

Крупная утечка данных затронула около 17,5 миллиона пользователей Instagram — в сеть попала личная информация, которая уже активно распространяется на даркнете. Об этом сообщили специалисты компании Malwarebytes, подчеркнув, что ситуация вызывает серьёзные опасения за приватность и безопасность аккаунтов.

Читать пост

В Telegram и на хакерских форумах продают похититель паролей и криптовалюты SantaStealer

хищение паролей

Его продвигают как вредоносную программу, работающую в памяти, чтобы реже попадаться средствам защиты, но первые разборы показывают, что реальность скромнее заявлений, пишет Securitylab.

Читать пост

Проверка запароленных архивов и технология CDR: «Лаборатория Касперского» обновила решение для защиты корпоративной почты

ЛК

«Лаборатория Касперского» расширила линейку продуктов Kaspersky Security для почтовых серверов. Теперь в ней появилась версия KSMS Plus. Она предназначена для организаций, которым необходима углублённая защита электронной почты от продвинутых угроз. Кроме того, обновлено приложение Kaspersk Secure Mail Gateway (KSMG) 3.0, которое лежит в основе про …

Читать пост

«Лаборатория Касперского»: половина скомпрометированных в 2025 году паролей утекли не впервые

ЛК

Чтобы пользователи могли защитить свои аккаунты в разных сервисах с помощью современных технологий, Kaspersky Password Manager теперь поддерживает ключи доступа — Passkey

Читать пост