1,8 miliarda haseł skradziono w zeszłym roku - przestań pozwalać przeglądarce je zapamiętywać
Tanie, ciche złośliwe oprogramowanie zwane infostealerami miało rekordowy rok: badacze naliczyli około 1,8 miliarda skradzionych danych logowania w 2025 roku, na 5,8 miliona zainfekowanych urządzeń - wzrost o 800%. Skradzione dane logowania pojawiają się teraz w 86% wszystkich wycieków.
Są tak skuteczne, ponieważ większość ludzi pozwala przeglądarce internetowej zapisywać każde hasło. Infostealery są zbudowane właśnie po to, żeby otwierać tę bazę - zapisane loginy, dane autouzupełniania, a nawet aktywne ciasteczka sesji - i wysyłać je dalej w kilka sekund, zwykle bez żadnego widocznego śladu.
Co zrobić: przenieś hasła z przeglądarki do dedykowanego menedżera haseł, włącz uwierzytelnianie dwuskładnikowe wszędzie tam, gdzie się da, a tam, gdzie strona oferuje klucz dostępu (passkey), korzystaj z niego - kluczy dostępu nie można wyłudzić ani skopiować z przeglądarki. Potem wyczyść hasła zapisane w Chrome i Edge, żeby nie zostało nic do kradzieży.
Infostealery przenikają wraz z pirackim oprogramowaniem, fałszywymi stronami "pobierania" i złośliwymi reklamami, a ukrywają się w twoich osobistych folderach, żeby uruchamiać się przy starcie systemu. Nowa Kontrola bezpieczeństwa w Tendvane zagląda dokładnie w te miejsca - niepodpisane programy autostartujące z folderów AppData lub Temp, nierozpoznane rozszerzenia przeglądarki oraz manipulacje w plikach hosts czy ustawieniach proxy - więc jeśli stealer już dotarł do komputera, ma mniej miejsc, żeby się schować.