MADRI 13 fev. (Portaltic/EP) -
Os ataques de malware direcionados a servios de gerenciamento de senhas, como LastPass e1Password, triplicaram no último ano e também aumentaram em complexidade.
Os gerenciadores de senhas oferecem um servio para armazenar as credenciais de acesso de vários servios digitais, evitando assim que o usuário tenha que lembrar suas senhas a cada login.
Eles so espaos seguros que protegem as credenciais com criptografia e até mesmo notificam o usuário se detectarem que uma senha no é suficientemente forte ou que foi vazada em uma violao de segurana, para que ele possa alterá-la.
A escolha é vasta, com LastPass, 1Password, NordPass, Google Password Manager e iCloud Keychain talvez os gerenciadores mais conhecidos, mas todos eles esto sendo alvo de criminosos cibernéticos, conforme relatado no "The Red Report 2025" pela empresa de segurana cibernética Picus.
Os pesquisadores identificaram, na análise de mais de um milho de amostras de malware coletadas em 2024, que 25% delas tinham como alvo servios de armazenamento de credenciais. Isso é trs vezes mais do que o observado em 2023, disseram eles em um comunicado imprensa.
Os métodos de extrao usados pelos criminosos cibernéticos esto se tornando cada vez mais sofisticados, incluindo raspagem de memória, coleta de registros e violao de armazenamentos de senhas locais e baseados em nuvem, de acordo com o cofundador da Picus Security e vice-presidente da Picus Labs, Suleyman Ozarslan.
Cada amostra de malware analisada contém mais de uma dúzia de aes maliciosas que permitem contornar as defesas e extrair dados sem serem detectados, algo que os pesquisadores da Picus comparam ao "assalto perfeito", que eles chamam de "SneakThief", referindo-se a "ataques complexos, prolongados e de vários estágios que exigem uma nova gerao de malware para serem bem-sucedidos".
Esta notícia foi traduzida por um tradutor automático