социальная инженерия

  1. NewsMaker

    Новости Звонили из IT-отдела? Поздравляем, вы уже установили шантажиста на свой компьютер

    Юристы платят выкуп, потому что не могут отличить техподдержку от вымогателя. В течение последних двух лет сотрудники американских юридических фирм становятся жертвами масштабной и изощрённой социальной инженерии со стороны вымогательской группировки Luna Moth. Федеральное бюро...
  2. NewsMaker

    Новости Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok

    Полмиллиона просмотров и тысячи заражённых устройств. Как хакерам это удаётся? Всё больше злоумышленников осваивают TikTok не для того, чтобы быть в курсе актуальных трендов, а чтобы распространять вредоносное ПО. Новая кампания, раскрытая специалистами Trend Micro, как раз использует...
  3. NewsMaker

    Новости Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены

    Новая волна атак на бизнес в России. «Лаборатория Касперского» зафиксировала новый виток целевых атак на российский бизнес с использованием схемы подмены электронной переписки. Мошенники рассылают фальшивые письма, в которых представляются подрядчиками и ссылаются на якобы достигнутые...
  4. NewsMaker

    Новости За деньги — да: как преступники «купили» службу поддержки Coinbase

    Хакеры даже не взламывали систему — они просто нашли слабое звено. Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную...
  5. NewsMaker

    Новости ClickFix для Linux? Никакая защита не поможет, если враг — ты сам

    Сработает ли популярный трюк против прожжённых линуксоидов? Метод ClickFix, основанный на социальной инженерии, больше не ограничивается одной лишь Windows. Специалисты Hunt.io обнаружили новую волну атак, в рамках которой эта техника была адаптирована для Linux — это стало первым...
  6. NewsMaker

    Новости Ошибка или реальный взлом? Coinbase провернула сценарий фильма ужасов

    Как несколько секунд паники превратились в долгие часы расследований? Coinbase исправила баг в журнале активности аккаунтов, который вызвал волну тревоги среди пользователей. Ранее система ошибочно отмечала попытки входа с неправильным паролем как сбои двухфакторной аутентификации, создавая...
  7. NewsMaker

    Новости Шпионские игры по-восточному: пока одни строчат резюме, другие ломают сети

    Вместо новой работы — зловредный «привет» от кибер-вербовщиков из Тегерана. В октябре 2024 года группировка UNC2428, связанная с Ираном, провела масштабную кампанию социальной инженерии против израильских пользователей, маскируясь под рекрутеров оборонной компании Rafael. Атака сопровождалась...
  8. NewsMaker

    Новости «Разрешить доступ?»: хакеры обернули легитимный функционал Zoom против криптоинвесторов

    Незаметный клик во время созвона стоит жертвам целого состояния. Функционал Zoom, связанный с удалённым доступом к компьютеру, стал основой новой изощрённой схемы атак, направленной на специалистов из криптовалютной и финансовой отрасли. Возможность передавать контроль над устройством другим...
  9. NewsMaker

    Новости «Скопируй это, вставь то… Ой, а что это?»: социальная инженерия выходит на новый уровень

    Теперь хакеры не взламывают — они вежливо просят вас сделать это за них. Группы хакеров , действующие в интересах правительств Ирана и КНДР, в конце 2024 года начали активно использовать новую тактику социальной инженерии под названием ClickFix. По информации исследовательской компании...
  10. NewsMaker

    Новости Утечки в каждой второй атаке: цифровой рост в Латинской Америке идёт без защиты

    Аргентина, Бразилия, Мексика — топ по цифровизации и по взлому. Специалисты Positive Technologies провели исследование , посвящённое актуальным кибер угрозам для стран Латинской Америки и Карибского бассейна. Согласно полученным данным, в 2023–2024 годах наибольшее количество...
  11. NewsMaker

    Новости Скачали читы с GitHub? Вас ждёт неприятный сюрприз

    Фальшивый лоск репозиториев скрывает смертельный цифровой капкан. Исследователи Trend Micro обнаружили кампанию , где злоумышленники используют поддельные репозитории GitHub для распространения вредоносного ПО. Под видом игровых читов, взломанных программ и утилит они распространяют...
  12. NewsMaker

    Новости Ночью, пока родители спят: преступники заставляют детей переводить деньги

    Злоумышленники внушают страх и чувство вины, чтобы добиться перевода денег. Аналитики компании F6 зафиксировали новую схему кражи денег со счетов клиентов ведущих российских банков. В отличие от прежних методов, преступники теперь целенаправленно атакуют детей, используя методы социальной...
  13. NewsMaker

    Новости ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности

    CrowdStrike раскрывает шокирующие тренды в мире цифровых угроз. В 2024 году атаки с использованием вредоносного ПО и фишинга снизились, но методы социальной инженерии стали более изощрёнными. По данным свежего отчёта CrowdStrike, злоумышленники всё чаще используют легитимные учётные записи...
  14. NewsMaker

    Новости Остановите звонок: Google научила Android бороться с телефонными мошенниками

    Теперь система способна отказать пользователю в самый ответственный момент. Компания Google внедряет новую защитную функцию в Android , которая блокирует изменение критически важных настроек во время телефонного звонка. Это сделано для противодействия мошенническим схемам, в которых...
  15. NewsMaker

    Новости PowerShell как оружие: северокорейские хакеры оценили преимущества ClickFix

    Социальная инженерия достигает нового уровня, заставляя жертв действовать против самих себя. Группа северокорейских хакеров Kimsuky (также известная как Emerald Sleet и Velvet Chollima) начала применять новую тактику атак, вдохновлённую схемой ClickFix, которая широко распространилась...
  16. NewsMaker

    Новости Внедрение: как хакеры манипулируют долгосрочной памятью ИИ

    «Стоит идее завладеть мозгом, избавиться от неё практически невозможно». Исследователь Йоханн Рехбергер выявил новый метод атаки на чат-бот Gemini от Google , позволяющий внедрять в нейросеть ложные долгосрочные воспоминания. Этот метод основан на уже известных техниках косвенной инъекции...
  17. NewsMaker

    Новости Взлом сознания и ИИ: как технологии стали инструментом нового поколения мошенников

    Покупатели теряют миллионы из-за фейковых аккаунтов и хитрых приманок. Согласно отчёту Payment Fraud Intelligence, в 2024 году финансовое мошенничество сильно эволюционировало. Новые тактики, основанные на ИИ и социальной инженерии, стали ключевыми инструментами злоумышленников, что...
  18. NewsMaker

    Новости Свинка с разбитым сердцем: Интерпол требует сменить термин для обозначения финансового мошенничества

    Как смена термина может помочь в борьбе с цифровым скамом? Интерпол призывает исключить термин «Pig Butchering» (забой свиней) при описании мошенничеств, связанных с онлайн-знакомствами и инвестициями. По мнению ведомства, данный термин неправомерно осуждает жертв этих мошеннических...
  19. NewsMaker

    Новости От карты до СБП: 9,3 млрд рублей исчезли со счетов россиян за 90 дней

    Что случилось после обновления закона. В третьем квартале 2024 года российские банки зафиксировали 348,6 тыс. операций, совершенных без согласия клиентов-физических и юридических лиц, на сумму 9,3 млрд рублей, сообщил Центробанк России. Этот квартальный показатель стал рекордным за весь...
  20. NewsMaker

    Новости Иллюзия помощи: как Black Basta захватывает компьютеры через email-бомбардировку

    «Сотрудник поддержки уже готов решить вашу проблему, только дайте ему необходимый доступ». Группа киберпреступников, связанная с Black Basta, изменила свою тактику, начав распространять вредоносные программы Zbot и DarkGate с октября 2024 года. По данным исследователей из Rapid7 ...
  21. NewsMaker

    Новости ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах

    Виртуальные обманы становятся всё более убедительными. Как же им противостоять? ФБР предупреждает о новой волне киберпреступлений, связанных с использованием генеративного искусственного интеллекта. Современные технологии позволяют мошенникам создавать всё более убедительные и масштабные...
  22. NewsMaker

    Новости Сайты-двойники: как КНДР манипулирует глобальным IT-рынком

    За фасадом доверия скрывается тщательно спланированная схема обмана. <span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Американское правительство пресекло деятельность четырёх компаний, связанных с северокорейскими IT-работниками, которые маскировались...
  23. NewsMaker

    Новости Иранские хакеры копируют Lazarus Group: случайное совпадение или тайный союз?

    Поддельные вакансии и кибершпионаж снова угрожают аэрокосмической отрасли. Иранская хакерская группа TA455 использует тактику, схожую с методами северокорейской Lazarus Group, чтобы атаковать аэрокосмическую отрасль, предлагая поддельные вакансии с сентября 2023 года. Как сообщает израильская...
  24. NewsMaker

    Новости Охота за паролями: LastPass раскрыл новую схему мошенничества в Chrome Web Store

    Как отличить мошенника от настоящего специалиста, когда вы звоните в техподдержку LastPass? Компания LastPass сообщает о новой кампании социальной инженерии, нацеленной на её пользователей через фальшивые отзывы в магазине приложений Chrome Web Store. Злоумышленники публикуют на...
  25. NewsMaker

    Новости Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

    Как OneDrive и Dropbox стали главными инструментами фишинга? Microsoft предупреждает о росте атак с использованием сервисов хранения файлов, таких как SharePoint , OneDrive и Dropbox , для обхода систем защиты. В этих кибератаках злоумышленники производят компрометацию бизнес-почты (...