SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Новые атаки Pass-ta-key позволяют вредоносному ПО захватить синхронизированные с Google парольные ключи - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Новые атаки Pass-ta-key позволяют вредоносному ПО захватить синхронизированные с Google парольные ключи

      Главная
      —
      Блог
      —Новые атаки Pass-ta-key позволяют вредоносному ПО захватить синхронизированные с Google парольные ключи
      4 августа 2026 0:00
      Исследователи безопасности обнаружили три новые атаки, которые позволяют вредоносному ПО на уже скомпрометированных устройствах Windows злоупотреблять синхронизированными с Google Password Manager парольными ключами для захвата учетных записей, обхода проверки пользователя и извлечения закрытых парольных ключей. Эти атаки представляют значительную угрозу для безопасности онлайн-аккаунтов. Вредоносное ПО может таким образом получить доступ к конфиденциальной информации.
      Введение: Безопасность онлайн-аккаунтов является одним из ключевых аспектов информационной безопасности в современном интернет-пространстве. С ростом популярности использования парольных менеджеров и аутентификации на основе парольных ключей, растет и риск атак на эти системы. Недавно исследователи безопасности обнаружили новые атаки, направленные на систему Google Password Manager и ее синхронизированные парольные ключи.

      Подробности

      Эти атаки получили название Pass-ta-key и позволяют вредоносному ПО на скомпрометированных устройствах Windows эксплуатировать уязвимости в системе Google Password Manager. Это позволяет злоумышленникам получать доступ к защищенным учетным записям, даже если они защищены многофакторной аутентификацией (MFA) и другими мерами безопасности. Уязвимости, использованные в этих атаках, представляют значительную угрозу, поскольку они потенциально могут быть использованы для извлечения закрытых парольных ключей, что дает полный контроль над учетными записями.

      Что делать

      Чтобы защитить себя от этих атак, пользователям рекомендуется следовать базовым правилам информационной безопасности. Это включает в себя использование антивирусного программного обеспечения, регулярные обновления операционной системы и установленных приложений, а также избегание подозрительных ссылок и вложений в электронных письмах. Кроме того, пользователи должны быть осторожны при работе с парольными менеджерами и двуфакторной аутентификацией, поскольку даже эти меры безопасности могут быть обойдены в случае эксплуатации уязвимостей в системе. Итог: Обнаружение новых атак Pass-ta-key подчеркивает необходимость постоянного совершенствования и обновления мер информационной безопасности. Пользователям важно быть бдительными и следовать рекомендациям по безопасности, чтобы минимизировать риски компрометации их учетных записей.

      Источник: BleepingComputer

      Теги
      информационная безопасность кибербезопасность новости ИБ BleepingComputer
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.