Kibernetički kriminalci sve češće za mete imaju upravitelje lozinki (password manager), što im u slučaju uspjeha može olakšati dolazak do važnih i potencijalno unosnih digitalnih računa.
Upravitelj lozinki je alat koji sigurno pohranjuje, generira i automatski ispunjava lozinke za web stranice i aplikacije. Pomaže korisnicima u stvaranju i upravljanju snažnim, jedinstvenim lozinkama bez potrebe da ih sve pamte. Smatra se jednim od ključnih stupova dobre kibernetičke sigurnosti.
Tvrtka Picus Security objavila je svoja otkrića u novom Red Reportu, temeljenom na detaljnoj analizi više od milijun varijanti zlonamjernog softvera prikupljenog prošle godine. Istraživanje je pokazalo da je četvrtina svih zlonamjernih programa (25%) ciljala vjerodajnice pohranjene u upraviteljima lozinki, što predstavlja trostruko povećanje u odnosu na prethodnu godinu.
"Prvi put krađa vjerodajnica iz upravitelja lozinki ulazi među deset najčešće korištenih tehnika prema MITRE ATT&CK Frameworku. Izvještaj otkriva da je ovih deset tehnika činilo čak 93 posto svih zlonamjernih aktivnosti u prošloj godini", stoji u izvještaju.
Napadači koriste različite sofisticirane metode ekstrakcije podataka, izjavio je Dr. Suleyman Ozarslan, suosnivač i potpredsjednik Picus Labsa. Među njima su skeniranje memorije, iskorištavanje registara te kompromitiranje lokalnih i cloud upravitelja lozinki.
Kako bi se smanjio rizik, Ozarslan naglašava da je ključno koristiti upravitelje lozinki zajedno s višefaktorskom autentifikacijom (MFA). Također, korisnici nikada ne bi smjeli ponovno koristiti lozinku, osobito onu povezanu s upraviteljem lozinki.
Napadi ne samo da rastu u obujmu, već i u sofisticiranosti. Picus je primijetio da hakeri sve više koriste složene, dugotrajne, višefazne napade koji zahtijevaju novu generaciju zlonamjernog softvera. Ovaj softver, uključujući tzv. infostealere, odlikuje se naprednim prikrivanjem, postojanošću i čak automatizacijom.
Stručnjaci uspoređuju sve veću sofisticiranost napada sa savršenom pljačkom, budući da većina uzoraka zlonamjernog softvera sadrži više od deset zlonamjernih radnji osmišljenih za izbjegavanje sigurnosnih mjera, povećanje ovlasti i krađu podataka.