фишинг

  1. NewsMaker

    Новости Cмерть — не повод забыть пароли. Пользователи LastPass в прицеле новой мошеннической схемы

    Когда LastPass сообщает о вашей смерти — лучше не кликать. Крупная фишинговая кампания, нацеленная на пользователей LastPass и клиентов криптовалютных бирж, началась в середине октября и получила распространение под видом официальных уведомлений сервиса. Компания LastPass предупредила ...
  2. NewsMaker

    Новости Нажми «Я не робот» и потеряй все данные: как PhantomCaptcha превратила Cloudflare в троянского коня

    Атака продолжалась всего день, но её последствия обнаруживают до сих пор. Атака PhantomCaptcha стала одной из самых сложных фишинговых операций последних месяцев, направленных против гуманитарных и административных структур. По данным SentinelLabs, злоумышленники создали тщательно...
  3. NewsMaker

    Новости Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

    Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365. Команда Unit 42 компании Palo Alto Networks представила детальное исследование новой международной кампании финансово мотивированных злоумышленников под кодовым названием Jingle Thief. Группа, действующая...
  4. NewsMaker

    Новости Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

    Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор. Подразделение Threat Intelligence компании Group-IB опубликовало подробный анализ новой операции кибершпионажа, с высокой степенью вероятности связанной с APT-группировкой MuddyWater. Атака...
  5. NewsMaker

    Новости Открыл письмо от «дипломата»? Поздравляем, теперь ты в базе Тегерана

    MuddyWater показала, что для взлома министерства достаточно вежливого сообщения и любопытства чиновника. В рамках одной из самых масштабных кибершпионских операций за последнее время, иранская группировка MuddyWater атаковала более сотни организаций по всему Ближнему Востоку и Северной...
  6. NewsMaker

    Новости Вам пришел SVG-файл? Не открывайте. Это новая фишинговая атака Tykit, нацеленная на пользователей Microsoft

    За безобидным вложением скрывается многоступенчатая ловушка, которую не распознают классические антивирусы. Многоэтапная фишинговая кампания под условным названием Tykit нацелена на корпоративных пользователей Microsoft 365 и активно используется для кражи учётных данных. Специалисты...
  7. NewsMaker

    Новости «Ваш счёт заблокирован» — и вот вы уже банкрот: как одна SMS превращает инвесторов в жертв

    Эксперты Fortra называют это самой опасной киберугрозой для инвесторов за последние годы. На фоне продолжающегося роста цифровых угроз особое внимание специалистов привлекла стремительная активизация атак на брокерские платформы. Согласно свежему анализу компании Fortra, за второй квартал...
  8. NewsMaker

    Новости Метро, час-пик и чемодан с секретом: идеальная смесь для дерзкого кибермошенничества

    Полиция остановила схему, которая становилась опаснее с каждым новым пассажиром на платформе. На станции метро Victoria в Лондоне полиция задержала мужчину , который пытался массово рассылать фишинговые сообщения пассажирам в час пик. Инцидент произошёл вечером 1 июля 2025 года. Благодаря...
  9. NewsMaker

    Новости Evilginx: $100 миллионов убытков и атаки на страны. Инструмент для "красных" нашел применение на стороне зла

    Разработка одного IT-энтузиаста стала кошмаром для глобальной кибербезопасности. Куба Гретцки изначально хотел сделать интернет безопаснее, но его разработка обернулась обратным эффектом. В 2017 году польский программист создал инструмент Evilginx — программу, которая должна была помочь Red...
  10. NewsMaker

    Новости «В даркнете продают «ключи от России». Хакеры утверждают, что взломаны два крупнейших SMS-агрегатора

    Почему 3 ТБ утечки — это угроза национальной безопасности. В даркнете появилось объявление о продаже трёх терабайт данных, якобы похищенных у двух крупных российских SMS-агрегаторов. Автор публикации под ником ByteToBreach утверждает, что в утечке содержатся имена, номера телефонов...
  11. NewsMaker

    Новости Используете менеджер паролей? Значит, мастер-пароль — главная мишень. Один клик — и вся цифровая жизнь украдена

    Пользователи сами устанавливают троян, который отключает системы защиты. В последние недели участились фишинговые кампании , в которых злоумышленники маскируются под популярные менеджеры паролей — LastPass, Bitwarden и 1Password. Их цель — заставить пользователей раскрыть главный пароль...
  12. NewsMaker

    Новости Потратили миллиарды на защиту, но забыли про пароли. Microsoft: 97% успешных взломов обходятся без высокотехнологичных инструментов

    Microsoft объясняет, как фишинг стал невидимым. Microsoft представила отчёт Digital Defense Report 2025 , в котором зафиксирован резкий рост атак на цифровую идентичность, злоупотребление ИИ в киберпреступлениях и усиление активности правительственных группировок. По данным Microsoft Threat...
  13. NewsMaker

    Новости $1 млрд на "просрочке". Мошенники превратили СМС о штрафах в высокодоходный бизнес

    Преступные группы 3 года обворовывали граждан, выдавая себя за службы доставки и дорожные сборы. Американцы массово получают фальшивые сообщения о просроченных платёжах — за проезд по платным дорогам, за доставку почты или штрафы — и преступные группы из Китая превратили их в прибыльный...
  14. NewsMaker

    Новости GXC Team ликвидирована: скоординированные рейды завершились арестом лидера группировки

    Более 250 фишинговых доменов и 9 вариаций мобильного вредоноса больше не доставят хлопот интернет-пользователям. В Испании завершилась масштабная операция против одной из наиболее активных киберпреступных группировок, работавших в испаноязычном сегменте интернета. Стражи правопорядка...
  15. NewsMaker

    Новости Одна строчка в Outlook — и ваша зарплата ушла хакерам. Новая атака превращает рабочую почту в банкомат

    Киберпреступники нашли способ, как полностью переписать правила выплат. Согласно новому отчету Microsoft Threat Intelligence, финансово мотивированная группа Storm-2657 проводит масштабные атаки на университеты и компании, используя похищенные учетные записи сотрудников для перенаправления...
  16. NewsMaker

    Новости Секретная приправа на завтрак — взлом на обед. Кто, как и зачем "солит" письма

    Спам стал неотличим от обычной переписки. Специлисты Cisco Talos представили результаты полуторагодового анализа злоупотреблений каскадными таблицами стилей (CSS) в электронных письмах. Выяснилось, что злоумышленники всё чаще применяют технику скрытого «посола текста» — добавления...
  17. NewsMaker

    Новости Деньги — не главное. 80% кибератак — политические игры. Кто на самом деле управляет положением дел?

    Чиновники и транспорт стали главной мишенью киберпреступников и шпионов. В новом отчёте ENISA Threat Landscape 2025 Европейское агентство по кибербезопасности фиксирует , что киберугрозы не просто множатся — они эволюционируют. Государственные структуры и критически важные отрасли остаются...
  18. NewsMaker

    Новости Вы уже скачали Windows 11? Проверьте свои аккаунты: возможно, они уже не ваши

    Хакеры – тоже маркетологи. Теперь они считают «клики» по троянам. Согласно отчету DomainTools, финансово мотивированная группа киберпреступников развернула масштабную инфраструктуру поддельных сайтов, маскирующихся под государственные налоговые сервисы, банковские приложения, страницы с...
  19. NewsMaker

    Новости CABINETRAT против Украины через Signal: CERT-UA раскрыла схему с XLL-модулями, которые обходят все защиты

    Для проникновения использовали хитрую надстройку для популярного офисного приложения. CERT-UA зафиксировала новую целенаправленную кампанию против Украины — злоумышленники распространяют вредоносные XLL-модули через архивы в мессенджере Signal и доставляют на машины бэкдор CABINETRAT...
  20. NewsMaker

    Новости Эффективность 100%: почему PDF-фишинг стал неуязвим для традиционной защиты?

    Надпись «Открыть защищённый документ» ещё никогда не была такой опасной. Исследователи из компании Varonis сообщили о появлении нового набора инструментов под названием MatrixPDF, который позволяет злоумышленникам превращать обычные PDF -файлы в интерактивные фишинговые приманки. Эти файлы...
  21. NewsMaker

    Новости Качай, не бойся, но ты уже взломан. 70% российских компаний «попались» на загрузке зараженного файла

    Анализ F6: что на самом деле угрожает российскому бизнесу в киберпространстве. Компания F6 исследовала основные угрозы, векторы атак и тактики киберпреступников, нацеленных на российские компании в 2024–2025 годах. По данным Центра кибербезопасности, 37% инцидентов были связаны с майнерами...
  22. NewsMaker

    Новости «Коробочки» больше не игрушки: Мошенники заработали 300 миллионов рублей на виртуальных «рулетках» и «пошлинах».

    Новое расследование F6 показало, как работает самая доходная мошенническая схема Рунета. Мошеннические партнёрские программы продолжают активно развиваться, несмотря на многочисленные расследования и блокировки. Аналитики F6 отмечают , что подобные схемы остаются выгодными для...
  23. NewsMaker

    Новости Письма от украинской полиции прячут майнер и стилер — атака начинается с безобидной картинки

    Преступники научились прятать вирусы там, где их никто не ждёт. Новая кампания кибератак, зафиксированная исследователями Fortinet FortiGuard Labs, маскируется под уведомления Национальной полиции Украины и использует необычный приём доставки вредоносных программ. Злоумышленники рассылают...
  24. NewsMaker

    Новости Бухгалтер открыл счёт-фактуру, а хакер — его рабочий стол. Маскировка удалась

    Коротко о том, почему нельзя слепо доверять теме письма. Новая кампания по рассылке вредоносных писем выявлена специалистами Forcepoint X-Labs. По их данным, злоумышленники используют поддельные счета-фактуры, чтобы заразить компьютеры на Windows удалённым трояном XWorm RAT. Этот троян даёт...
  25. NewsMaker

    Новости Первая кибервойна роботов: Microsoft победила ИИ хакера. Но надолго ли?

    Бизнес-термины впервые стали инструментом для виртуозной обфускации. Специалисты Microsoft Threat Intelligence зафиксировали атаку , в которой злоумышленники впервые задействовали искусственный интеллект для маскировки фишингового кода. Целью была кража учётных данных у компаний в США...