социальная инженерия

  1. NewsMaker

    Новости Хотели записать подкаст, а получили вирус. История о том, как опасно быть популярным автором на GitHub

    Хакеры разводят лучших программистов мира на простую команду в консоли. Обычная переписка, приглашение на подкаст или рабочий созвон – так начинается атака, которая в итоге может дать злоумышленникам доступ к миллионам проектов. В последние недели сразу несколько разработчиков популярных...
  2. NewsMaker

    Новости Кто и как украл у Drift 285 миллионов долларов? Ответ уже известен, и он точно вас удивит

    План атаки вынашивали так долго, что успех был неизбежен. Недавняя атака на криптоплатформу Drift, в результате которой злоумышленники похитили 285 миллионов долларов , оказалась не внезапным взломом, а итогом тщательно выстроенной операции, растянутой почти на полгода. За внешне обычными...
  3. NewsMaker

    Новости «Мама, я просто хотел робуксы». Как мошенники разводят детей на родительские миллионы

    Компания F6 выявила схему «детского» мошенничества, которая захлестнула Россию. Компания F6 выявила новую схему мошенничества, направленную против клиентов российских банков. Злоумышленники действуют через детей: в TikTok и Likee публикуют ролики от имени популярных у юной аудитории...
  4. NewsMaker

    Новости «Ликвидировать иноагента». Мошенники убедили студентку напасть на женщину с молотком

    Телефонные мошенники довели 20-летнюю девушку до покушения. <article></article><article> Телефонные мошенники довели студентку московского колледжа до попытки убийства. Следствие считает , что 20-летняя девушка действовала по указаниям кураторов, которые убедили жертву обмана в участии в...
  5. NewsMaker

    Новости Нажали F12 и увидели пустоту? Поздравляем, хакеры уже раскусили вас и стёрли все улики

    Попытка вскрыть замок превратила дверь в глухую стену. Группировка SilverFox усилила активность и изменила тактику атак, сделав упор на массовое распространение вредоносного ПО под видом популярных программ. Команда Knownsec 404 описала новые приёмы , которые позволяют злоумышленникам...
  6. NewsMaker

    Новости Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона

    Злоумышленники нашли способ перехитрить даже самых осторожных пользователей. Специалисты Microsoft обнаружили новую волну социальной инженерии, в которой злоумышленники изменили привычную схему атаки ClickFix . Вместо традиционного запуска вредоносной команды через окно «Выполнить»...
  7. NewsMaker

    Новости Перекинул файл по AirDrop и остался без миллионов. История одного очень неудачного рабочего дня

    Даже ИИ в среде разработки не спас от профи из КНДР. Северокорейская группа UNC4899 провела сложную атаку на облачную инфраструктуру криптовалютной компании и похитила цифровые активы на миллионы долларов. Взлом начался с обычного файла, который разработчик получил под видом совместной работы...
  8. NewsMaker

    Новости 48 часов — и майнер уже в системе. Google Cloud рассказал, как хакеры научились атаковать облака быстрее, чем компании успевают закрыть дыры

    У компаний уже нет недель, чтобы латать дыры в безопасности. Время пошло на часы. Согласно новому отчёту Google Cloud, хакеры начали взламывать облачные сервисы почти сразу после публикации уязвимостей. Если раньше между раскрытием проблемы и первыми атаками проходили недели, теперь...
  9. NewsMaker

    Новости «Я что-то нажала и всё исчезло». Слабость к прекрасному полу может стать главной причиной взломов в 2026 году

    Пока компании выстраивают цифровые барьеры, нежный голос в трубке просто уговаривает айтишников отдать ключи. Киберпреступные группы всё чаще делают ставку не на сложные эксплойты, а на разговоры с техподдержкой. Свежий пример показал , как злоумышленники пытаются повысить результативность...
  10. NewsMaker

    Новости Как обмануть целую корпорацию красивым словом? Кредитор Figure стал жертвой социальных инженеров

    Сервис Have I Been Pwned добавил базу данных онлайн-кредитора. Сервис проверки утечек Have I Been Pwned пополнился новой крупной базой данных. В открытом доступе оказались сведения о клиентах финансовой платформы Figure , и теперь любой желающий может проверить, попал ли его адрес...
  11. NewsMaker

    Новости 300 тысяч краж за три месяца. Банк России отчитался о рекордном всплеске активности мошенников

    Средняя сумма одной кражи с карты впервые упала ниже 6 тысяч рублей. По данным Банка России, в четвертом квартале 2025 года зафиксирован рекорд по числу краж с банковских карт: показатель впервые превысил 300 тыс. случаев. При этом общий объем похищенного по картам оказался ниже, чем...
  12. NewsMaker

    Новости Ваши данные теперь говорят по-китайски. Хакеры масштабировали кражу Telegram-профилей на весь мир

    Для захвата контроля больше не требуются вирусы и уязвимости. Специалисты компании CYFIRMA зафиксировали новую волну фишинговых атак, нацеленных на пользователей Telegram . Кампания построена так, чтобы выглядеть максимально правдоподобно и использовать штатные механизмы авторизации...
  13. NewsMaker

    Новости «Админ всё потерял, переходим в новый чат». Если увидите такое сообщение — бегите (или хотя бы не вводите код)

    Касперский предупредил о массовой схеме кражи аккаунтов через встроенные приложения Telegram. Эксперты «Лаборатории Касперского» предупредили о новой массовой схеме угона аккаунтов в Telegram, которая опирается на встроенные веб-приложения мессенджера и социальную инженерию. По данным...
  14. NewsMaker

    Новости Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

    Циничная вежливость в трубке стала самым эффективным инструментом взлома. Атаки с использованием социальной инженерии продолжают развиваться — теперь злоумышленники используют голосовые звонки в сочетании с динамическими фишинговыми наборами, которые позволяют в реальном времени управлять...
  15. NewsMaker

    Новости Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

    Циничная вежливость в трубке стала самым эффективным инструментом взлома. Атаки с использованием социальной инженерии продолжают развиваться — теперь злоумышленники используют голосовые звонки в сочетании с динамическими фишинговыми наборами, которые позволяют в реальном времени управлять...
  16. NewsMaker

    Новости Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

    Циничная вежливость в трубке стала самым эффективным инструментом взлома. Атаки с использованием социальной инженерии продолжают развиваться — теперь злоумышленники используют голосовые звонки в сочетании с динамическими фишинговыми наборами, которые позволяют в реальном времени управлять...
  17. NewsMaker

    Новости Поговорили на 282 миллиона. Один звонок превратил криптомиллионера в обычного человека

    Курс Monero вырос на 70% после масштабной конвертации украденных активов. Одна ошибка в разговоре может стоить сотни миллионов. Именно так, судя по данным блокчейн-аналитика ZachXBT, неизвестный злоумышленник вывел у жертвы криптовалюту на сумму более $282 млн, причем обошлось без...
  18. NewsMaker

    Новости «Придержите дверь, я с кофе (и вирусом)». Как ваша вежливость помогает хакерам грабить компанию

    ИИ превращает социальную инженерию в конвейер, и привычные правила безопасности внезапно перестают работать. За последние 17 лет пентестер Роб Шапланд не раз доказывал, что для взлома офиса иногда достаточно чашки кофе, каски и уверенного вида. Но сегодня, по его словам , у социальных...
  19. NewsMaker

    Новости Раскрыта новая схема взлома WhatsApp, при которой пользователи сами отдают доступ к переписке хакерам

    Атака использует легальные функции мессенджера, не требуя перехвата секретных кодов. Специалисты компании Gen сообщили о новой схеме захвата аккаунтов в WhatsApp , получившей название GhostPairing. Атака выглядит обыденно и почти не вызывает подозрений, но в результате злоумышленники...
  20. NewsMaker

    Новости Ущерб в $262 млн и полная потеря доступа: сезон массового угона аккаунтов начался

    Мошенники используют поддельные сайты и СМС, чтобы перехватывать финансовые аккаунты на фоне растущих онлайн-покупок. ФБР сообщило о росте мошеннических схем с захватом финансовых аккаунтов и предупредило, что в преддверии сезона праздничных покупок такие атаки могут усилиться. По данным...
  21. NewsMaker

    Новости Ваш друг в WhatsApp может быть иранским агентом. Потом — скриншот каждые 15 секунд, кража паролей, почты, всех файлов

    Операция SpearSpecter показала, что даже ваш личный чат может стать точкой входа. В ряде стран в последние месяцы фиксируется новая кампания скрытой слежки, нацеленной на структуры оборонного и государственного уровня. По наблюдениям Израильского национального цифрового агентства (INDA)...
  22. NewsMaker

    Новости Cмерть — не повод забыть пароли. Пользователи LastPass в прицеле новой мошеннической схемы

    Когда LastPass сообщает о вашей смерти — лучше не кликать. Крупная фишинговая кампания, нацеленная на пользователей LastPass и клиентов криптовалютных бирж, началась в середине октября и получила распространение под видом официальных уведомлений сервиса. Компания LastPass предупредила ...
  23. NewsMaker

    Новости Брак программиста длится годы. Женщины-шпионы ведут «сексуальную войну» для кражи его секретов

    Красивые незнакомки, фальшивые криптоэксперты и ловушки для стартапов — The Times раскрыла масштабы современного шпионажа. Огромное количество очень изощренных запросов от привлекательных молодых китаянок одного и того же типа» — так описывает свой <span class="blocked-highlight"...
  24. NewsMaker

    Новости Рабочий чат превратился в криминальный притон? Microsoft Teams — новый фронт кибервойны

    Теперь даже обыкновенный созвон может стоить вам всех данных. Мессенджер Microsoft Teams, широко используемый для корпоративного общения, стал удобной площадкой для кибератак. По данным команды Microsoft Threat Intelligence, злоумышленники активно используют эту платформу для самых разных...
  25. NewsMaker

    Новости Забудьте о дипломе: Мошенники в даркнете платят $20 000 в месяц за «убедительный голос»

    Хакеры больше не ищут «дыры» в коде, они ищут «дыры» в вас. В июне 2025 года специалисты компании GK8 зафиксировали тревожную активность на закрытом теневом форуме. Один из наиболее заметных и давно действующих участников площадки занялся поиском опытных операторов телефонного мошенничества...