Các tin tặc đang nhắm mục tiêu vào các trình quản lý mật khẩu để tấn công.
Theo Digital Trends, các trình quản lý mật khẩu, vốn được coi là 'lá chắn thép' bảo vệ thông tin đăng nhập của người dùng internet, đang ngày càng trở thành mục tiêu tấn công phổ biến của tội phạm mạng.
Tội phạm mạng đẩy mạnh 'đánh phá' vào trình quản lý mật khẩu
Theo báo cáo mới nhất từ công ty an ninh mạng Picus Security, các cuộc tấn công mạng nhắm vào trình quản lý mật khẩu đã tăng gấp 3 lần trong năm 2024 so với năm trước đó. Nghiên cứu cho thấy 25% trong số 1 triệu biến thể phần mềm độc hại được phân tích đều nhắm mục tiêu vào các phần mềm quản lý mật khẩu hoặc các phương thức lưu trữ mật khẩu khác, như trình duyệt web.
Tội phạm mạng tấn công trình quản lý mật khẩu ngày càng nhiều ẢNH: CHỤP MÀN HÌNH DIGITAL TRENDS
Lần đầu tiên trong lịch sử, kỹ thuật đánh cắp thông tin đăng nhập từ kho lưu trữ mật khẩu đã lọt vào top 10 kỹ thuật tấn công mạng phổ biến nhất, theo MITRE ATT&CK Framework.
Picus Security cảnh báo về phương thức tấn công mới có tên 'SneakThief', với khả năng tàng hình, duy trì và tự động hóa cao. Tin tặc có thể thực hiện hàng loạt hành động độc hại để thu thập dữ liệu mà không bị phát hiện.
Các chuyên gia khuyến cáo người dùng nên áp dụng các biện pháp bảo mật bổ sung khi sử dụng trình quản lý mật khẩu, bao gồm:
Mặc dù trí tuệ nhân tạo (AI) đang được ứng dụng rộng rãi trong lĩnh vực an ninh mạng, báo cáo của Picus Security cho biết chưa ghi nhận sự gia tăng đáng kể về việc tin tặc sử dụng phần mềm độc hại dựa trên AI trong năm 2024.
Tuy nhiên, người dùng không nên chủ quan và cần nâng cao cảnh giác để bảo vệ thông tin đăng nhập của mình. Trình quản lý mật khẩu vẫn là một công cụ hữu ích, nhưng cần được sử dụng kết hợp với các biện pháp bảo mật khác để đảm bảo an toàn tối đa.
Theo Phong Đỗ/ Thanh Niên
https://thanhnien.vn/trinh-quan-ly-mat-khau-dang-la-mieng-moi-ngon-cho-tin-tac-185250214084704173.htm