фишинг

  1. NewsMaker

    Новости Пошли на массаж? Значит скоро вашим друзьям пришлют "компрометирующее видео" (которого нет)

    Полиция раскрыла, как обычные массажные салоны стали центром шантажа. Полиция Южной Кореи раскрыла организованную группу вымогателей, которая с помощью поддельных приложений похищала персональные данные клиентов массажных салонов и шантажировала их угрозами обнародовать «компрометирующие»...
  2. NewsMaker

    Новости Google назвала самый опасный день недели для атаки на ваш смартфон

    Статистика компании показывает миллиарды попыток обмана ежемесячно. Google поделилась свежими данными о работе встроенных средств защиты Android , направленных на борьбу с мошенничеством в сообщениях и звонках. По данным компании, каждый месяц система блокирует свыше 10 миллиардов...
  3. NewsMaker

    Новости Android-троян мутировал. DeliveryRAT теперь не только крадёт ваши SMS, но и запускает с вашего телефона DDoS-атаки

    F6 предупреждает о новой волне Android-трояна DeliveryRAT в России. Эксперты F6 Threat Intelligence представили подробный отчёт о новой версии Android-трояна DeliveryRAT, активно распространяющегося в России во второй половине 2025 года. Это обновлённый вариант вредоносного ПО, впервые...
  4. NewsMaker

    Новости Мягкий перенос, жёсткие последствия. Как новая фишинговая кампания использует Unicode-символы для кражи паролей

    Хакеры нашли слепое пятно в защите, о котором никто не догадывался. Новая фишинговая кампания, выявленная исследователями Internet Strom Center, демонстрирует весьма нестандартный способ обхода почтовых фильтров, основанный на использовании невидимых символов в заголовках писем. Речь идёт о...
  5. NewsMaker

    Новости "Здравствуйте, вам документ". Почему фишинг в России никогда не умрет (а только станет умнее)

    Что такое TMCShell и почему он так опасен для российской промышленности? Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) подвели итоги активности APT-группировок в отношении российских организаций за третий квартал 2025 года...
  6. NewsMaker

    Новости «Лепс спел» ≠ «спел Лепс»: или как фишеры переворачивают URL-адреса в браузерах

    Chrome и Edge не видят разницы между иллюзией и явью — а вы увидите? Разбор техники BiDi Swap. Исследователи Varonis Threat Labs в своём недавнем отчёте напомнили киберсообществу о способе подмены URL-адресов, который активно используется фишерами для маскировки вредоносных ссылок под...
  7. NewsMaker

    Новости Главная угроза — ваш сотрудник. Вымогатели больше не ждут уязвимостей, они идут с наличными. Доверие — новый эксплойт

    Статистика, которая заставит подозревать каждого коллегу. Отчёт Coveware о вымогательской активности за третий квартал 2025 года показывает двойственную картину. С одной стороны, массовые кампании в формате Ransomware-as-a-Service (RaaS) продолжают захлёстывать компании среднего уровня. С...
  8. NewsMaker

    Новости 43% компаний добровольно пустили хакеров в сети, просто генерируя картинки в чат-ботах

    Защита облаков и резервное копирование стали приоритетом на фоне роста ИИ-атак. Массовая уверенность компаний в собственной киберустойчивости сталкивается с новой волной угроз — на этот раз со стороны искусственного интеллекта. Согласно отчёту OpenText Cybersecurity за 2025 год, 95%...
  9. NewsMaker

    Новости Cмерть — не повод забыть пароли. Пользователи LastPass в прицеле новой мошеннической схемы

    Когда LastPass сообщает о вашей смерти — лучше не кликать. Крупная фишинговая кампания, нацеленная на пользователей LastPass и клиентов криптовалютных бирж, началась в середине октября и получила распространение под видом официальных уведомлений сервиса. Компания LastPass предупредила ...
  10. NewsMaker

    Новости Нажми «Я не робот» и потеряй все данные: как PhantomCaptcha превратила Cloudflare в троянского коня

    Атака продолжалась всего день, но её последствия обнаруживают до сих пор. Атака PhantomCaptcha стала одной из самых сложных фишинговых операций последних месяцев, направленных против гуманитарных и административных структур. По данным SentinelLabs, злоумышленники создали тщательно...
  11. NewsMaker

    Новости Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

    Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365. Команда Unit 42 компании Palo Alto Networks представила детальное исследование новой международной кампании финансово мотивированных злоумышленников под кодовым названием Jingle Thief. Группа, действующая...
  12. NewsMaker

    Новости Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

    Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор. Подразделение Threat Intelligence компании Group-IB опубликовало подробный анализ новой операции кибершпионажа, с высокой степенью вероятности связанной с APT-группировкой MuddyWater. Атака...
  13. NewsMaker

    Новости Открыл письмо от «дипломата»? Поздравляем, теперь ты в базе Тегерана

    MuddyWater показала, что для взлома министерства достаточно вежливого сообщения и любопытства чиновника. В рамках одной из самых масштабных кибершпионских операций за последнее время, иранская группировка MuddyWater атаковала более сотни организаций по всему Ближнему Востоку и Северной...
  14. NewsMaker

    Новости Вам пришел SVG-файл? Не открывайте. Это новая фишинговая атака Tykit, нацеленная на пользователей Microsoft

    За безобидным вложением скрывается многоступенчатая ловушка, которую не распознают классические антивирусы. Многоэтапная фишинговая кампания под условным названием Tykit нацелена на корпоративных пользователей Microsoft 365 и активно используется для кражи учётных данных. Специалисты...
  15. NewsMaker

    Новости «Ваш счёт заблокирован» — и вот вы уже банкрот: как одна SMS превращает инвесторов в жертв

    Эксперты Fortra называют это самой опасной киберугрозой для инвесторов за последние годы. На фоне продолжающегося роста цифровых угроз особое внимание специалистов привлекла стремительная активизация атак на брокерские платформы. Согласно свежему анализу компании Fortra, за второй квартал...
  16. NewsMaker

    Новости Метро, час-пик и чемодан с секретом: идеальная смесь для дерзкого кибермошенничества

    Полиция остановила схему, которая становилась опаснее с каждым новым пассажиром на платформе. На станции метро Victoria в Лондоне полиция задержала мужчину , который пытался массово рассылать фишинговые сообщения пассажирам в час пик. Инцидент произошёл вечером 1 июля 2025 года. Благодаря...
  17. NewsMaker

    Новости Evilginx: $100 миллионов убытков и атаки на страны. Инструмент для "красных" нашел применение на стороне зла

    Разработка одного IT-энтузиаста стала кошмаром для глобальной кибербезопасности. Куба Гретцки изначально хотел сделать интернет безопаснее, но его разработка обернулась обратным эффектом. В 2017 году польский программист создал инструмент Evilginx — программу, которая должна была помочь Red...
  18. NewsMaker

    Новости «В даркнете продают «ключи от России». Хакеры утверждают, что взломаны два крупнейших SMS-агрегатора

    Почему 3 ТБ утечки — это угроза национальной безопасности. В даркнете появилось объявление о продаже трёх терабайт данных, якобы похищенных у двух крупных российских SMS-агрегаторов. Автор публикации под ником ByteToBreach утверждает, что в утечке содержатся имена, номера телефонов...
  19. NewsMaker

    Новости Используете менеджер паролей? Значит, мастер-пароль — главная мишень. Один клик — и вся цифровая жизнь украдена

    Пользователи сами устанавливают троян, который отключает системы защиты. В последние недели участились фишинговые кампании , в которых злоумышленники маскируются под популярные менеджеры паролей — LastPass, Bitwarden и 1Password. Их цель — заставить пользователей раскрыть главный пароль...
  20. NewsMaker

    Новости Потратили миллиарды на защиту, но забыли про пароли. Microsoft: 97% успешных взломов обходятся без высокотехнологичных инструментов

    Microsoft объясняет, как фишинг стал невидимым. Microsoft представила отчёт Digital Defense Report 2025 , в котором зафиксирован резкий рост атак на цифровую идентичность, злоупотребление ИИ в киберпреступлениях и усиление активности правительственных группировок. По данным Microsoft Threat...
  21. NewsMaker

    Новости $1 млрд на "просрочке". Мошенники превратили СМС о штрафах в высокодоходный бизнес

    Преступные группы 3 года обворовывали граждан, выдавая себя за службы доставки и дорожные сборы. Американцы массово получают фальшивые сообщения о просроченных платёжах — за проезд по платным дорогам, за доставку почты или штрафы — и преступные группы из Китая превратили их в прибыльный...
  22. NewsMaker

    Новости GXC Team ликвидирована: скоординированные рейды завершились арестом лидера группировки

    Более 250 фишинговых доменов и 9 вариаций мобильного вредоноса больше не доставят хлопот интернет-пользователям. В Испании завершилась масштабная операция против одной из наиболее активных киберпреступных группировок, работавших в испаноязычном сегменте интернета. Стражи правопорядка...
  23. NewsMaker

    Новости Одна строчка в Outlook — и ваша зарплата ушла хакерам. Новая атака превращает рабочую почту в банкомат

    Киберпреступники нашли способ, как полностью переписать правила выплат. Согласно новому отчету Microsoft Threat Intelligence, финансово мотивированная группа Storm-2657 проводит масштабные атаки на университеты и компании, используя похищенные учетные записи сотрудников для перенаправления...
  24. NewsMaker

    Новости Секретная приправа на завтрак — взлом на обед. Кто, как и зачем "солит" письма

    Спам стал неотличим от обычной переписки. Специлисты Cisco Talos представили результаты полуторагодового анализа злоупотреблений каскадными таблицами стилей (CSS) в электронных письмах. Выяснилось, что злоумышленники всё чаще применяют технику скрытого «посола текста» — добавления...
  25. NewsMaker

    Новости Деньги — не главное. 80% кибератак — политические игры. Кто на самом деле управляет положением дел?

    Чиновники и транспорт стали главной мишенью киберпреступников и шпионов. В новом отчёте ENISA Threat Landscape 2025 Европейское агентство по кибербезопасности фиксирует , что киберугрозы не просто множатся — они эволюционируют. Государственные структуры и критически важные отрасли остаются...