фишинг

  1. NewsMaker

    Новости Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день

    Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш. Группа киберпреступников использует популярное ПО ConnectWise ScreenConnect для создания вредоносного ПО с цифровой подписью, что позволяет им скрытно устанавливать удалённый доступ на устройства жертв. Об...
  2. NewsMaker

    Новости Вы щёлкнули по файлу в Проводнике? Поздравляем — система больше не ваша

    Адресная строка Проводника становится троянским конём в вашей системе. Новая вариация социальной инженерии под названием FileFix демонстрирует, как привычный интерфейс Windows превращается в инструмент для скрытого запуска вредоносных команд. Такую технику представил специалист по...
  3. NewsMaker

    Новости APT36 удивляет — всего один PDF-файл стёр оборону целой страны

    За пару кликов индийская армия показала хакерам то, что скрывала от всего мира. Пакистанская кибергруппа APT36, также известная под названием Transparent Tribe, развернула новую фишинговую кампанию против сотрудников оборонного сектора Индии. Специалисты компании CYFIRMA выявили , что...
  4. NewsMaker

    Новости Один PDF от «Госдепа» — и у них вся ваша почта. Без взлома, без шума, без шансов

    @state.gov — фальшивка. Но мы не проверяем то, во что привыкли верить. Группа хакеров провела тщательно спланированную атаку на пользователей Gmail, сумев обойти двухфакторную аутентификацию и получить несанкционированный доступ к аккаунтам. Целью операции стали известные эксперты в области...
  5. NewsMaker

    Новости Вы сгенерировали надёжный пароль. Всё бы хорошо, если бы вы не отправили его шпиону

    Всё по инструкции, всё по протоколу — и почта больше не ваша. С апреля по начало июня 2025 года специалисты из Google Threat Intelligence Group (GTIG) в сотрудничестве с внешними организациями зафиксировали масштабную фишинговую кампанию. Мишенью атаки стали видные западные исследователи...
  6. NewsMaker

    Новости Ты просто кликнул на файл — а в ОЗУ уже проснулось что-то, чего там быть не должно

    Батник шепнул скрипту, ярлык сделал вид, что он документ, а Cloudflare не заметил ничего подозрительного. Новая вредоносная кампания, получившая название SERPENTINE#CLOUD, использует поддомены Cloudflare Tunnel для доставки вредоносных файлов через вложения в фишинговых письмах. Эту сложную...
  7. NewsMaker

    Новости Счёт от бухгалтерии, PDF во вложении — ничего не обычного, но ИБ-шник почему-то вспотел и схватился за голову

    Ну кто же знал, что за логотипом налоговой скрывался троян с удалённым доступом? В Тайване зафиксирована новая фишинговая кампания, за которой стоит активная APT -группа Silver Fox. Специалисты по информационной безопасности сообщили, что злоумышленники распространяют вредоносные программы...
  8. NewsMaker

    Новости Вломился через Chrome, забрал документы и скрылся до того, как антивирус успел среагировать — разбор бэкдора Trinper

    Он не ломает двери, он пользуется тем, что вы оставили открытым сами. В марте 2025 года специалисты Positive Technologies зафиксировали серию целенаправленных атак на российские организации с применением ранее неизвестной уязвимости в Google Chrome. За кибероперацией стояла группа TaxOff...
  9. NewsMaker

    Новости От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России

    «Полезное» приложение с Telegram может обнулить карту — и это не шутка. Компания F6 зафиксировала первые попытки атак на пользователей в России с использованием вредоносного ПО SuperCard — модификации легитимного приложения NFCGate . Весной 2025 года эта программа применялась в атаках на...
  10. NewsMaker

    Новости Ввели код с бумажки? Теперь у хакера полный доступ к вашим репозиториям

    Преступникам даже не нужно ничего взламывать. Вы и так отдадите всё добровольно. В последнее время киберпреступники всё чаще выбирают в качестве вектора атаки не вредоносное ПО, а тонкую манипуляцию в духе социальной инженерии. Теперь под прицелом — сами разработчики. Специалисты компании...
  11. NewsMaker

    Новости Инвайт истёк, но капкан сработал — фишинговая Discord-магия в действии

    1300 доверчивых геймеров уже попались в эту ловушку. Киберпреступники нашли способ превращать старые ссылки на Discord-серверы в ловушки: новая схема захвата устаревших инвайтов позволяет перенаправлять пользователей на вредоносные ресурсы, замаскированные под привычные сообщества...
  12. NewsMaker

    Новости Один неизвестный хакер парализовал культурную жизнь 52-миллионной нации

    Когда кнопка «скачать PDF» — это всё, что у тебя осталось от мечты. Южнокорейская платформа Yes24, являющаяся крупнейшим онлайн-сервисом по продаже билетов на мероприятия и популярным ресурсом среди поклонников K-pop, подверглась масштабной хакерской атаке, вызвавшей серьёзные перебои в...
  13. NewsMaker

    Новости Gen Z уже шантажируют. Остальных — пока просто обманывают

    Ваш смартфон тоже хотел защитить вас, но вы снова дали всем доступ. Современные смартфоны стали не просто инструментом связи — они превратились в лазейку для мошенников. По данным отчета «Tap, Swipe, Scam» Malwarebytes, мобильное мошенничество в 2025 году стало частью повседневной жизни...
  14. NewsMaker

    Новости Amazon хранит их оружие, LinkedIn поставляет цели — новый уровень социальной инженерии от FIN6

    Это не письмо от соискателя — это резюме с бэкдором, и оно уже на вашем столе. Финансово ориентированная хакерская группа FIN6 вновь напомнила о себе , развернув фишинговую кампанию с использованием фальшивых резюме, размещённых на инфраструктуре Amazon Web Services. Целью атаки стало...
  15. NewsMaker

    Новости Вложения, о которых вы не думали — Microsoft запрещает два формата, активно используемых хакерами

    Новое ограничение может сломать старые привычки. Успейте подготовиться. С июля 2025 года Microsoft начнёт автоматически блокировать вложения с расширениями .library-ms и .search-ms в веб-версии Outlook и в новом Outlook для Windows. Эти изменения затронут все организации, использующие...
  16. NewsMaker

    Новости Бразильская опера Phantom Enigma: расширение поёт, Mesh Agent дирижирует, деньги исчезают

    Positive Technologies раскрыла атаки на компании в 7 странах. Специалисты Positive Technologies зафиксировали в начале 2025 года масштабную вредоносную кампанию Phantom Enigma, ориентированную преимущественно на пользователей из Бразилии. В качестве векторов атаки использовались фишинговые...
  17. NewsMaker

    Новости Взломать за 15 секунд, зная лишь имя и кусочек номера. Спасибо, Google

    Запросы шли с миллионов IPv6-адресов, а защита почему-то не срабатывала. Уязвимость в устаревшей форме восстановления имени пользователя Google позволяла подобрать полный номер телефона, привязанный к аккаунту, зная лишь отображаемое имя и часть номера. Такая лазейка серьёзно повышала риск...
  18. NewsMaker

    Новости Билет на фестиваль? Проверь ещё раз. Иначе в этом году ты поёшь без денег

    Браузер не защитит, если не смотришь на URL. С начала 2025 года команда BI.ZONE зафиксировала более 50 фишинговых ресурсов, маскирующихся под сайты по продаже билетов на концерты и театральные постановки. При этом около 20% таких доменов были зарегистрированы во второй половине мая. На...
  19. NewsMaker

    Новости Цель — инженер. Время — 01:00. Метод — фишинг. Итог — украдены ключи и установлен майнер

    Librarian Ghouls атакуют под утро: вы проснулись, а доступов уже нет. Сотни корпоративных пользователей в России подверглись ночным атакам со стороны одной из хакерских группировок. Об этом ТАСС сообщили в пресс-службе «Лаборатории Касперского». По данным специалистов, кампания началась в...
  20. NewsMaker

    Новости Удалите все приложения из этого списка, если они есть на вашем телефоне

    Программы маскируются под популярные сервисы и воруют криптовалюту. Даже если вы скачиваете приложения только из Google Play, это не всегда гарантирует безопасность — особенно если речь идёт о криптокошельках. Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили более 20...
  21. NewsMaker

    Новости BI.ZONE предупреждает: Хакеры просто взяли и заставили россиян взламывать себя сами

    ClickFix добрался до России. В мае — начале июня 2025 года минимум 30 российских компаний подверглись атакам с использованием техники ClickFix , сообщает BI.ZONE Threat Intelligence. До этого данный подход применялся только против зарубежных организаций. ClickFix основан на вовлечении...
  22. NewsMaker

    Новости Вы не заметите, как отдадите всё — хакеры подменили Data Loader и диктуют бизнесу свои условия

    Алло, мы из Salesforce. Установите вирус, пожалуйста. <meta charset="UTF-8"><title>Новость о хакерах UNC6040</title> Хакеры, действующие под кодовым именем UNC6040, стали фигурантами расследования команды Google Threat Intelligence Group из-за серии успешных атак на корпоративные среды...
  23. NewsMaker

    Новости Один NFT в кошельке — и теперь у тебя нет ни токенов, ни доступа

    Hedera превращается в ловушку. ФБР выпустило предупреждение о новой мошеннической схеме, нацеленной на пользователей криптовалютной сети Hedera Hashgraph . Злоумышленники используют массовую рассылку NFT-токенов в качестве приманки, чтобы получить доступ к кошелькам жертв и похитить...
  24. NewsMaker

    Новости Переоделся в анализатор, проник в систему и остался там жить — Chaos RAT умеет удивлять

    Он не шумит, не ломает, не требует выкупа — просто тихо делает своё дело. На фоне растущей активности киберпреступников внимание специалистов привлекла новая версия удалённого трояна Chaos RAT, способная заражать как Windows, так и Linux-системы. По информации компании Acronis, вредоносная...
  25. NewsMaker

    Новости Ваш Android уже может быть заражён — Crocodilus вышел из тени и набирает силу

    Первые тревожные сигналы пришли из Европы, но теперь следы ведут гораздо дальше. Банковский троян Crocodilus, впервые зафиксированный в марте 2025 года , стремительно выходит за пределы первоначальных мишеней и распространяется по Европе и Южной Америке. По данным отчёта компании...