Группа вымогателей Qilin нацелена на учетные данные Chrome с помощью новой тактики сбора учетных данных.
Группа по производству выкупа Qilin приняла новую тактику, чтобы украсть документы Google Chrome, расширив масштабы атак по производству выкупа. Группа получила доступ к контроллеру домена в домене Active Directory целевой группы, где они развернули технику сбора учетных данных с использованием скрипта PowerShell для извлечения учетных данных Chrome. Этот метод, уникальный для групп вымогателей, может потенциально получить учетные данные сотрудников, хранящиеся в браузерах Chrome, что приведет к далеко идущим последствиям. Для того чтобы защитить себя, пользователям рекомендуется избегать хранения паролей в веб-браузерах, полагаться на платформы третьих сторон для безопасного хранения паролей и, когда это возможно, выбирать двухфакторную аутентификацию или мультифакторную аутентификацию.