В центре исследования киберугроз Solar 4RAYS предупредили, что хакеры увеличили активность в схемах с распылением паролей.

Безопасники пояснили, что злоумышленники всё так же пытаются подобрать верную комбинацию логина и пароля, но в отличие от классических атак, цель которых взломать один аккаунт путём перебора множества паролей, метод распыления помогает найти один пароль к большому количеству учётных записей.

Перечни взламываемых аккаунтов формируются из утекших в свободный доступ баз. Известно, что пользователи нередко используют одни и те же данные для входа на разные ресурсы, и это ощутимо облегчает работу преступникам.

Для перебора паролей атакующие используют агрегированные словари, в которых содержатся часто встречающиеся пароли и их модификации, далее пробуют применить один из таких паролей к длинному списку учётных записей и повторяют с другими комбинациями до тех пор, пока не подберут ключ к определённому списку жертв.

3 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов
16.10.2025
NCSC указал бизнесу путь выживания в условиях роста киберугроз
16.10.2025
ChatGPT к декабрю перейдёт на «клубничную» диету
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных