фишинг

  1. NewsMaker

    Новости $2 — и системы компании в твоих руках. Russian Market входит в игру

    Почему лог за $2 может разрушить целую корпорацию? На подпольной киберпреступной сцене снова сместились акценты — маркет Russian Market, торгующий логами, похищенными с помощью инфостилеров, стремительно набирает популярность и выходит на передовые позиции в даркнете. Хотя платформа...
  2. NewsMaker

    Новости Акция: купи Лабубу, получи в подарок… взлом Telegram

    Плюшевый монстрик с зубами оказался частью фишинговой схемы. Компания F6 сообщила об активном использовании популярности игрушки Лабубу в мошеннических схемах. Эти плюшевые монстрики с зубастой улыбкой стали модным аксессуаром в 2025 году благодаря соцсетям. На маркетплейсах цена на них...
  3. NewsMaker

    Новости Добро пожаловать в Google. Введите пароль, чтобы его украли

    Антивирус не пикнул, потому что фишинг пришёл из доверенного облака. Злоумышленники нашли новый способ обхода защитных систем, размещая фишинговые страницы на платформе Google Apps Script. Это даёт им возможность маскировать вредоносные сайты под легитимные и собирать учётные данные...
  4. NewsMaker

    Новости Сначала ЕГЭ, потом курьер за деньгами — новая реальность школьников

    Родителям советуют заранее объяснить детям, что настоящий ЕГЭ не требует «входа по ссылке». В преддверии экзаменационной сессии мошенники активизировали новую схему обмана, нацеленную на школьников. Представляясь сотрудниками образовательных учреждений, злоумышленники связываются с детьми...
  5. NewsMaker

    Новости Верный сайт, верные данные, но чужой браузер — как мошенники дурят пользователей Safari

    Почему ваш браузер стал сообщником хакеров и как это связано с полноэкранным режимом? Исследователи компании SquareX выявили критическую уязвимость в браузере Apple Safari, которая делает пользователей особенно уязвимыми к новой форме атак с использованием технологии BitM — «браузер...
  6. NewsMaker

    Новости События в календаре теперь могут запускать трояны — пора пересматривать Google Календарь

    Открыли PDF — и дали доступ к своим данным хакерам из Китая. В конце октября 2024 года аналитики Google Threat Intelligence Group зафиксировали новую целенаправленную кампанию, в ходе которой злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО под...
  7. NewsMaker

    Новости В IT-отделе выходной, а Chrome вдруг решил обновиться — похоже, NodeSnake отмечает новоселье

    Кто-то запустил процессы, которые не значатся в расписании, и теперь ваша сеть играет по чужим правилам. В начале 2025 года образовательные учреждения Великобритании столкнулись с новой угрозой: киберпреступная группа Interlock развернула ранее неизвестный троян удалённого доступа NodeSnake...
  8. NewsMaker

    Новости OneNote превратился в OneSteal — как фишеры обманывают даже бдительных пользователей

    Афера настолько отполирована, что жертвы сами несут данные в лапы злоумышленников. Фишинговая кампания, направленная на пользователей из Италии и США, привлекла внимание исследователей благодаря необычайной изощрённости и стойкости. Атака, раскрытая специалистами ANY.RUN, маскируется под...
  9. NewsMaker

    Новости Ты точно знаешь этот антивирус. Вот только теперь он ворует твои пароли

    Venom RAT действует настолько уверенно, будто изучил твою систему лучше тебя. В сети выявлена новая вредоносная кампания, маскирующаяся под антивирусное программное обеспечение от Bitdefender. Злоумышленники создали поддельный сайт с доменом «bitdefender-download[.]com», на котором...
  10. NewsMaker

    Новости Новый SVG-фишинг — когда красивая картинка выполняет код и обходит двухфакторку

    Логотип в подписи письма может оказаться ловушкой для ваших паролей. За последние полгода SVG-файлы неожиданно стали излюбленным инструментом киберпреступников для проведения фишинговых атак через электронную почту. Этот вектор доставки вредоносного кода стремительно набирает популярность, и...
  11. NewsMaker

    Новости Если вместо .mp4 тебе подсовывают ZIP — это не кино, а капкан

    И даже трейлера не будет. Не стоит пытаться посмотреть очередную «утечку» нового эпизода любимого сериала или блокбастера с телефона или компьютера. Это может закончиться кражей ваших данных. Киберпреступники активно маскируют вредоносное ПО под видеофайлы, архивы и даже стриминговые...
  12. NewsMaker

    Новости PT Email Gateway: как сказать «нет» письму от “директора в Zoom”

    Positive Technologies строит эшелон против фишинга. В 2024 году количество фишинговых атак выросло на 33% по сравнению с предыдущим годом, а с 2022-го — на 72%. Такие данные озвучили эксперты Positive Technologies на пресс-конференции в рамках киберфестиваля Positive Hack Days. В фокусе атак...
  13. NewsMaker

    Новости Испания 10 лет следила за Кубой и Латинской Америкой — через вирус, замаскированный под газету

    Один из самых сложных вирусов оказался государственным оружием Мадрида. История одной из самых таинственных кибергруппировок современности получила неожиданное продолжение. Через десять лет после обнаружения Careto (также известной как The Mask), специалисты, участвовавшие в расследовании...
  14. NewsMaker

    Новости Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены

    Новая волна атак на бизнес в России. «Лаборатория Касперского» зафиксировала новый виток целевых атак на российский бизнес с использованием схемы подмены электронной переписки. Мошенники рассылают фальшивые письма, в которых представляются подрядчиками и ссылаются на якобы достигнутые...
  15. NewsMaker

    Новости PWA, порно и никакой защиты — вы даже не поймёте, когда началась атака

    Один неверный свайп — и ничего уже не вернуть. Специалисты компании c/side выявили новую вредоносную кампанию, которая использует JavaScript-инъекции для скрытого перенаправления мобильных пользователей на поддельные сайты с порнографическим контентом, оформленные как прогрессивные...
  16. NewsMaker

    Новости LLaMA вместо вредоноса: Silent Werewolf подменяет атаку театром абсурда

    Хакеры берут ИИ на службу шпионажу. Весной 2025 года эксперты BI.ZONE зафиксировали две новые кибершпионские кампании группировки Silent Werewolf, в которых были использованы уникальные вредоносные загрузчики и необычные методы сокрытия активности. Одной из ключевых особенностей стала подмена...
  17. NewsMaker

    Новости Хакеры притворяются VPN-сервисами и крадут ваши пароли — прямо через официальный магазин расширений Chrome

    Никто не ожидал, что вредонос можно так легко найти в официальном источнике. С февраля 2024 года в магазине расширений Chrome Web Store распространяются вредоносные браузерные дополнения, маскирующиеся под полезные утилиты, но на деле используемые для кражи данных, перехвата сессий и запуска...
  18. NewsMaker

    Новости Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой

    Троян включается, когда вы заходите в онлайн-банк. Количество атак с использованием вредоносного ПО Pure на российские компании увеличилось в четыре раза, сообщили в «Лаборатории Касперского». За ростом активности стоит распространение зловреда по модели Malware-as-a-Service и целевая...
  19. NewsMaker

    Новости Цифра дня — 2,5 миллиона. Именно столько компаний могут попасть в ловушку поддельных деловых писем

    Мошенники атакуют бизнес с помощью фейков и ИИ. Эксперты компании «Инфосистемы Джет» зафиксировали активную фишинговую кампанию, нацеленную на российских корпоративных клиентов и частных лиц, взаимодействующих с коммерческими предложениями. По данным специалистов, злоумышленники используют...
  20. NewsMaker

    Новости Предупреждение о хакерской катастрофе — удалите все эти электронные письма с вашего ПК

    Донаты в один клик превращаются в украденные пароли и заражённые устройства. ФБР предупреждает: киберпреступники всё чаще используют массовые катастрофы и трагедии как приманку для обмана, прикрываясь благотворительными инициативами. Мошенники рассчитывают на естественное желание людей помочь...
  21. NewsMaker

    Новости Dior взломали. Клиенты модного дома — теперь мишень для фишинга и кражи личности

    Пока одни ждут свежую коллекцию, другие рассылают вредоносный код через подставные домены. Дом моды Dior столкнулся с утечкой персональных данных клиентов, которая затронула пользователей интернет-магазинов модной и аксессуарной линии бренда. Представители компании подтвердили, что речь идёт...
  22. NewsMaker

    Новости Google настроила смартфоны наблюдать за вами — чтобы успеть спасти от тех, кто делает это раньше

    Если в переписке вам тепло и спокойно, то, возможно, именно это и есть начало самой дорогой ошибки. Мошеннические схемы в мессенджерах достигли рекордных масштабов. За прошлый год американцы потеряли $16,6 млрд в результате цифрового обмана, а почти 200 тысяч человек сообщили в ФБР о...
  23. NewsMaker

    Новости Граждане получают фишинг от правительства — система экстренных уведомлений вышла из-под контроля

    Система экстренных уведомлений превратилась в канал доставки фишинговых сообщений. Система электронных уведомлений, используемая федеральными и местными органами власти США для информирования граждан, была скомпрометирована и использована для массовой рассылки мошеннических писем. Об этом...
  24. NewsMaker

    Новости Киев читает почту — Пхеньян собирает данные. КНДР прочно обосновалась в госсетях Украины

    Пока военные укрепляют границы, хакеры проникают через цифровые щели. Северокорейская хакерская группа Konni (также известная как Opal Sleet и TA406), связанная с правительством КНДР, была замечена в атаках на украинские правительственные учреждения с целью сбора разведывательной информации...
  25. NewsMaker

    Новости 2 миллиарда ушли из-под носа брокеров, а всё выглядело как обычная торговля

    Купил не ты, продал не ты, а вот налоговая придёт именно к тебе. В апреле Япония столкнулась с беспрецедентной волной несанкционированных операций на фондовом рынке — хакеры провели мошеннические сделки почти на два миллиарда долларов, проникнув в тысячи онлайн-счетов инвесторов. Об этом...