За рік викрали 1,8 мільярда паролів - перестаньте дозволяти браузеру їх запам'ятовувати
Дешеве, непомітне шкідливе ПЗ під назвою інфостилери пережило рекордний рік: дослідники зафіксували приблизно 1,8 мільярда викрадених облікових даних у 2025 році на 5,8 мільйона заражених пристроїв - зростання на 800%. Викрадені логіни тепер трапляються у 86% усіх витоків даних.
Вони настільки ефективні тому, що більшість людей дозволяють браузеру зберігати кожен пароль. Інфостилери створені саме для того, щоб відкрити цю базу даних - збережені логіни, дані автозаповнення і навіть активні куки сеансів - і відправити її за лічені секунди, зазвичай без жодних видимих ознак.
Що робити: перенесіть паролі з браузера в окремий менеджер паролів, увімкніть двофакторну автентифікацію всюди, а там, де сайт пропонує passkey, користуйтеся ним - passkey неможливо виманити фішингом чи скопіювати з браузера. Потім очистіть паролі, збережені в Chrome та Edge, щоб не лишилося нічого, що можна вкрасти.
Інфостилери потрапляють на комп'ютер через піратське ПЗ, фальшиві сторінки «завантажити» та шкідливу рекламу, а потім ховаються у ваших особистих папках, щоб запускатися при старті системи. Нова перевірка безпеки в Tendvane перевіряє саме ці місця - непідписані програми, що автоматично запускаються з папок AppData чи Temp, розширення браузера, яких ви не впізнаєте, і втручання в hosts чи проксі - тож стилеру, який потрапив на машину, лишається менше місць для схову.