фишинг

  1. NewsMaker

    Новости Windows-браузеры стали безопаснее – хакеры нацелились на macOS

    Визуальные ловушки уже адаптированы к «яблочной» аудитории без лишнего шума. Фишинговая кампания, маскирующаяся под системные оповещения Microsoft, изменила направление и теперь нацелена на пользователей macOS. Изначально атаки были ориентированы на владельцев Windows-устройств, но в начале...
  2. NewsMaker

    Новости Tycoon 2FA захватил 89% рынка фишинга, используя шифр Цезаря и невидимые символы

    Как специализированные сервисы делают киберпреступления доступными для новичков. В начале 2025 года зафиксирован резкий рост фишинговых атак на заказ (PhaaS). Только за январь и февраль было обнаружено более миллиона атак, направленных на организации по всему миру. Главными...
  3. NewsMaker

    Новости Операция «Красный дракон»: китайская MirrorFace нацелилась на дипломатические структуры

    Заброшенный бэкдор ANEL снова в деле, но его истинная роль остаётся загадкой. Исследователи по киберугрозaм из компании ESET раскрыли новые детали вредоносной кампании AkaiRyū (в переводе с японского — «Красный дракон»), организованной китайской группировкой MirrorFace. Атака была...
  4. NewsMaker

    Новости Обман через доверие: поддельные Adobe и DocuSign крадут данные Microsoft 365

    Под маской известного бренда скрывается масштабная кампания по краже данных. Исследователи из Proofpoint обнаружили кампанию , в которой злоумышленники продвигают вредоносные OAuth-приложения, выдавая их за официальные сервисы Adobe и DocuSign. Их цель — похищение учётных данных Microsoft...
  5. NewsMaker

    Новости OAuth-ловушка: разработчики массово теряют контроль над своими GitHub-репозиториями

    Фишинговая кампания поразила более 12 000 проектов за считанные дни. Киберпреступники запустили крупномасштабную фишинговую кампанию, нацеленную на разработчиков. Почти 12 000 репозиториев GitHub подверглись атаке с использованием поддельных предупреждений безопасности. Злоумышленники...
  6. NewsMaker

    Новости 100 дилерских центров превратились в распространителей трояна удалённого доступа

    Уязвимость в цепочке поставок превратила автосайты в невольные плацдармы для кибератак. Атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом...
  7. NewsMaker

    Новости Шпионский дизайн: хакеры используют CSS для слежки за вашими действиями

    Абсолютное позиционирование становится идеальным укрытием для цифровых бандитов. Специалисты Cisco Talos выявили способы злоупотребления каскадными таблицами стилей (CSS) для обхода спам-фильтров и отслеживания действий пользователей. Этот метод позволяет скрывать вредоносный контент...
  8. NewsMaker

    Новости Хакеры используют Booking.com для массового взлома гостиничных систем

    Фальшивые письма от популярного сервиса опустошают счета отелей по всему миру. С декабря 2024 года, накануне одного из самых загруженных периодов путешествий, Microsoft Threat Intelligence зафиксировала масштабную фишинговую кампанию , имитирующую популярное агентство бронирования...
  9. NewsMaker

    Новости Поддельный портал «Госуслуги»: ловушка для 5 миллионов оформивших самозапрет на кредиты

    «Ваш самозапрет оформлен неверно»: афера, набирающая обороты. Мошенники стали активно использовать тему самозапрета на кредиты как инструмент для обмана граждан. В Ассоциации развития финансовой грамотности (АРФГ) рассказали «Известиям», что аферисты применяют эту легенду на подготовительном...
  10. NewsMaker

    Новости ZIP-архивы с сюрпризом: как северокорейские хакеры распространяют троян RokRat

    Новые фишинговые тактики обманывают даже самых осторожных пользователей. Исследователи кибербезопасности выявили новую сложную атаку, приписываемую APT37 — северокорейской хакерской группе, известной также как ScarCruft, Reaper и Red Eyes. Группа, активная с 2012 года, расширила круг своих...
  11. NewsMaker

    Новости От имени реальных HR: Squid Werewolf маскируются под рекрутеров крупных компаний

    Кибершпионы переключились с госструктур на HR-приманки. Хакерские группировки, специализирующиеся на кибер шпионаже , традиционно используют фишинговые рассылки от имени государственных структур и регуляторов, так как их основными целями становятся госучреждения и научные организации...
  12. NewsMaker

    Новости Ваш канал "на рассмотрении": анатомия изощренной атаки на YouTube-авторов

    Гендиректор YouTube стал частью громкой кибераферы. Команда YouTube предупреждает о новой фишинговой атаке с использованием сгенерированного нейросетями видео, в котором якобы выступает генеральный директор видеоплатформы Нил Мохан. Злоумышленники рассылают видео по электронной почте с...
  13. NewsMaker

    Новости Боты, веб-панели и комбо-фишинг: 1,2 миллиона Telegram-аккаунтов угнали за полгода

    Фишинговые атаки становятся всё быстрее, а цифровые активы – всё дороже. Компания F6 провела исследование случаев кражи аккаунтов пользователей мессенджера Telegram. Аналитики зафиксировали рост числа угонов учетных записей посредством фишинговых ресурсов во втором полугодии 2024 года на...
  14. NewsMaker

    Новости UNK_CraftyCamel: иранские хакеры пробили защиту критической инфраструктуры ОАЭ

    Новый бэкдор Sosano умеет говорить на языке понедельников и лун. Специалисты Proofpoint обнаружили новую целенаправленную фишинговую кампанию, нацеленную на менее чем 5 организаций в ОАЭ. Атака была направлена против компаний, работающих в сфере авиации и спутниковых коммуникаций, с целью...
  15. NewsMaker

    Новости Кликнул на CAPTCHA — потерял данные: новая тактика фишинговых PDF

    Как фальшивая CAPTCHA позволяет хакерам завладеть вашими данными. Исследователи в области кибербезопасности выявили масштабную фишинговую кампанию, в рамках которой злоумышленники используют вредоносные PDF-документы, размещённых на популярных-интернет ресурсах, для доставки вредоносного ПО...
  16. NewsMaker

    Новости Dark Caracal вооружилась Poco RAT: 483 атаки за полгода

    Исследователи выявили новый бэкдор в арсенале группировки. Группа киберпреступников Dark Caracal, известная своей деятельностью с 2012 года, модернизировала свои инструменты и изменила тактику атак. Такой вывод сделали эксперты отдела Threat Intelligence центра безопасности Positive...
  17. NewsMaker

    Новости FatalRAT: новый троян поражает энергетику, здравоохранение и логистику

    Злоумышленники используют облачные сервисы для скрытой доставки вредоносного кода. Киберпреступники атаковали промышленные организации в Азиатско-Тихоокеанском регионе (АТР) с помощью кампании фишинговых атак, направленных на распространение опасного вредоносного ПО FatalRAT. Жертвами...
  18. NewsMaker

    Новости Новый вирус в письмах от МВД: ReaverBits использует Meduza Stealer

    Кибергруппировка усилила атаки в 2025 году. Компания F6 зафиксировала новые атаки киберпреступной группировки ReaverBits, которая продолжает совершенствовать свои методы и атаковать российские компании. В последних атаках использовались усовершенствованные инструменты, такие как Meduza...
  19. NewsMaker

    Новости Gmail отказывается от SMS-кодов для аутентификации

    Google делает ставку на QR-коды. Google планирует отказаться от SMS-кодов для подтверждения личности при входе в Gmail. В компании заявили , что традиционная двухфакторная аутентификация через SMS уязвима перед фишингом, атаками на оператора связи и мошенничеством. Вместо этого будет...
  20. NewsMaker

    Новости Ghost Tap: китайские хакеры возрождают рынок кардинга новой схемой

    Хакеры способны в два клика «телепортировать» цифровые кошельки на другие континенты. Киберпреступники из Китая нашли новый способ зарабатывать на краденных данных банковских карт, превращая их в цифровые кошельки для цифровых и физических покупок. Пока по всему миру полным ходом идёт...
  21. NewsMaker

    Новости Хакеры атакуют вручную: 74% критичных инцидентов – дело рук людей

    LotL, фишинг и повторные атаки – главные тренды киберинцидентов-2024 . Исследователи из «Лаборатории Касперского» представили ежегодный аналитический отчёт Kaspersky Managed Detection and Response (MDR) за 2024 год. В нём подробно разобраны тактики, техники и инструменты атакующих, а также...
  22. NewsMaker

    Новости Darcula 3.0 создаёт идеальные клоны любых сайтов для фишинга

    Идеальная подделка собьёт с толку даже самого опытного пользователя. Вредоносная платформа Darcula, предоставляющая услуги фишинга по PhaaS-модели, готовится к выпуску третьей версии, которая существенно расширит её возможности. Информация о новой версии важна для понимания современных...
  23. NewsMaker

    Новости Обнаружен метод полностью невидимых фишинговых атак

    Возможно ли распознать код, который не видит ни человек, ни машина? В январе 2025 года исследователи Juniper Threat Labs выявили новую технику обфускации JavaScript , которая активно применяется в фишинговых атаках. Злоумышленники используют невидимые символы Unicode для сокрытия...
  24. NewsMaker

    Новости CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга

    Новый метод обмана обходит даже самые надёжные системы защиты. Киберпреступники используют сеть доставки контента Webflow для распространения поддельных PDF -документов, направленных на кражу данных банковских карт и совершение финансового мошенничества. Атака нацелена на пользователей...
  25. NewsMaker

    Новости PowerShell как оружие: северокорейские хакеры оценили преимущества ClickFix

    Социальная инженерия достигает нового уровня, заставляя жертв действовать против самих себя. Группа северокорейских хакеров Kimsuky (также известная как Emerald Sleet и Velvet Chollima) начала применять новую тактику атак, вдохновлённую схемой ClickFix, которая широко распространилась...