социальная инженерия

  1. NewsMaker

    Новости Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok

    Полмиллиона просмотров и тысячи заражённых устройств. Как хакерам это удаётся? Всё больше злоумышленников осваивают TikTok не для того, чтобы быть в курсе актуальных трендов, а чтобы распространять вредоносное ПО. Новая кампания, раскрытая специалистами Trend Micro, как раз использует...
  2. NewsMaker

    Новости Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены

    Новая волна атак на бизнес в России. «Лаборатория Касперского» зафиксировала новый виток целевых атак на российский бизнес с использованием схемы подмены электронной переписки. Мошенники рассылают фальшивые письма, в которых представляются подрядчиками и ссылаются на якобы достигнутые...
  3. NewsMaker

    Новости За деньги — да: как преступники «купили» службу поддержки Coinbase

    Хакеры даже не взламывали систему — они просто нашли слабое звено. Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную...
  4. NewsMaker

    Новости ClickFix для Linux? Никакая защита не поможет, если враг — ты сам

    Сработает ли популярный трюк против прожжённых линуксоидов? Метод ClickFix, основанный на социальной инженерии, больше не ограничивается одной лишь Windows. Специалисты Hunt.io обнаружили новую волну атак, в рамках которой эта техника была адаптирована для Linux — это стало первым...
  5. NewsMaker

    Новости Ошибка или реальный взлом? Coinbase провернула сценарий фильма ужасов

    Как несколько секунд паники превратились в долгие часы расследований? Coinbase исправила баг в журнале активности аккаунтов, который вызвал волну тревоги среди пользователей. Ранее система ошибочно отмечала попытки входа с неправильным паролем как сбои двухфакторной аутентификации, создавая...
  6. NewsMaker

    Новости Шпионские игры по-восточному: пока одни строчат резюме, другие ломают сети

    Вместо новой работы — зловредный «привет» от кибер-вербовщиков из Тегерана. В октябре 2024 года группировка UNC2428, связанная с Ираном, провела масштабную кампанию социальной инженерии против израильских пользователей, маскируясь под рекрутеров оборонной компании Rafael. Атака сопровождалась...
  7. NewsMaker

    Новости «Разрешить доступ?»: хакеры обернули легитимный функционал Zoom против криптоинвесторов

    Незаметный клик во время созвона стоит жертвам целого состояния. Функционал Zoom, связанный с удалённым доступом к компьютеру, стал основой новой изощрённой схемы атак, направленной на специалистов из криптовалютной и финансовой отрасли. Возможность передавать контроль над устройством другим...
  8. NewsMaker

    Новости «Скопируй это, вставь то… Ой, а что это?»: социальная инженерия выходит на новый уровень

    Теперь хакеры не взламывают — они вежливо просят вас сделать это за них. Группы хакеров , действующие в интересах правительств Ирана и КНДР, в конце 2024 года начали активно использовать новую тактику социальной инженерии под названием ClickFix. По информации исследовательской компании...
  9. NewsMaker

    Новости Утечки в каждой второй атаке: цифровой рост в Латинской Америке идёт без защиты

    Аргентина, Бразилия, Мексика — топ по цифровизации и по взлому. Специалисты Positive Technologies провели исследование , посвящённое актуальным кибер угрозам для стран Латинской Америки и Карибского бассейна. Согласно полученным данным, в 2023–2024 годах наибольшее количество...
  10. NewsMaker

    Новости Скачали читы с GitHub? Вас ждёт неприятный сюрприз

    Фальшивый лоск репозиториев скрывает смертельный цифровой капкан. Исследователи Trend Micro обнаружили кампанию , где злоумышленники используют поддельные репозитории GitHub для распространения вредоносного ПО. Под видом игровых читов, взломанных программ и утилит они распространяют...
  11. NewsMaker

    Новости Ночью, пока родители спят: преступники заставляют детей переводить деньги

    Злоумышленники внушают страх и чувство вины, чтобы добиться перевода денег. Аналитики компании F6 зафиксировали новую схему кражи денег со счетов клиентов ведущих российских банков. В отличие от прежних методов, преступники теперь целенаправленно атакуют детей, используя методы социальной...
  12. NewsMaker

    Новости ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности

    CrowdStrike раскрывает шокирующие тренды в мире цифровых угроз. В 2024 году атаки с использованием вредоносного ПО и фишинга снизились, но методы социальной инженерии стали более изощрёнными. По данным свежего отчёта CrowdStrike, злоумышленники всё чаще используют легитимные учётные записи...
  13. NewsMaker

    Новости Остановите звонок: Google научила Android бороться с телефонными мошенниками

    Теперь система способна отказать пользователю в самый ответственный момент. Компания Google внедряет новую защитную функцию в Android , которая блокирует изменение критически важных настроек во время телефонного звонка. Это сделано для противодействия мошенническим схемам, в которых...
  14. NewsMaker

    Новости PowerShell как оружие: северокорейские хакеры оценили преимущества ClickFix

    Социальная инженерия достигает нового уровня, заставляя жертв действовать против самих себя. Группа северокорейских хакеров Kimsuky (также известная как Emerald Sleet и Velvet Chollima) начала применять новую тактику атак, вдохновлённую схемой ClickFix, которая широко распространилась...
  15. NewsMaker

    Новости Внедрение: как хакеры манипулируют долгосрочной памятью ИИ

    «Стоит идее завладеть мозгом, избавиться от неё практически невозможно». Исследователь Йоханн Рехбергер выявил новый метод атаки на чат-бот Gemini от Google , позволяющий внедрять в нейросеть ложные долгосрочные воспоминания. Этот метод основан на уже известных техниках косвенной инъекции...
  16. NewsMaker

    Новости Взлом сознания и ИИ: как технологии стали инструментом нового поколения мошенников

    Покупатели теряют миллионы из-за фейковых аккаунтов и хитрых приманок. Согласно отчёту Payment Fraud Intelligence, в 2024 году финансовое мошенничество сильно эволюционировало. Новые тактики, основанные на ИИ и социальной инженерии, стали ключевыми инструментами злоумышленников, что...
  17. NewsMaker

    Новости Свинка с разбитым сердцем: Интерпол требует сменить термин для обозначения финансового мошенничества

    Как смена термина может помочь в борьбе с цифровым скамом? Интерпол призывает исключить термин «Pig Butchering» (забой свиней) при описании мошенничеств, связанных с онлайн-знакомствами и инвестициями. По мнению ведомства, данный термин неправомерно осуждает жертв этих мошеннических...
  18. NewsMaker

    Новости От карты до СБП: 9,3 млрд рублей исчезли со счетов россиян за 90 дней

    Что случилось после обновления закона. В третьем квартале 2024 года российские банки зафиксировали 348,6 тыс. операций, совершенных без согласия клиентов-физических и юридических лиц, на сумму 9,3 млрд рублей, сообщил Центробанк России. Этот квартальный показатель стал рекордным за весь...
  19. NewsMaker

    Новости Иллюзия помощи: как Black Basta захватывает компьютеры через email-бомбардировку

    «Сотрудник поддержки уже готов решить вашу проблему, только дайте ему необходимый доступ». Группа киберпреступников, связанная с Black Basta, изменила свою тактику, начав распространять вредоносные программы Zbot и DarkGate с октября 2024 года. По данным исследователей из Rapid7 ...
  20. NewsMaker

    Новости ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах

    Виртуальные обманы становятся всё более убедительными. Как же им противостоять? ФБР предупреждает о новой волне киберпреступлений, связанных с использованием генеративного искусственного интеллекта. Современные технологии позволяют мошенникам создавать всё более убедительные и масштабные...
  21. NewsMaker

    Новости Сайты-двойники: как КНДР манипулирует глобальным IT-рынком

    За фасадом доверия скрывается тщательно спланированная схема обмана. <span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Американское правительство пресекло деятельность четырёх компаний, связанных с северокорейскими IT-работниками, которые маскировались...
  22. NewsMaker

    Новости Иранские хакеры копируют Lazarus Group: случайное совпадение или тайный союз?

    Поддельные вакансии и кибершпионаж снова угрожают аэрокосмической отрасли. Иранская хакерская группа TA455 использует тактику, схожую с методами северокорейской Lazarus Group, чтобы атаковать аэрокосмическую отрасль, предлагая поддельные вакансии с сентября 2023 года. Как сообщает израильская...
  23. NewsMaker

    Новости Охота за паролями: LastPass раскрыл новую схему мошенничества в Chrome Web Store

    Как отличить мошенника от настоящего специалиста, когда вы звоните в техподдержку LastPass? Компания LastPass сообщает о новой кампании социальной инженерии, нацеленной на её пользователей через фальшивые отзывы в магазине приложений Chrome Web Store. Злоумышленники публикуют на...
  24. NewsMaker

    Новости Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

    Как OneDrive и Dropbox стали главными инструментами фишинга? Microsoft предупреждает о росте атак с использованием сервисов хранения файлов, таких как SharePoint , OneDrive и Dropbox , для обхода систем защиты. В этих кибератаках злоумышленники производят компрометацию бизнес-почты (...
  25. NewsMaker

    Новости Marko Polo превратила Zoom в капкан для геймеров и криптоинфлюенсеров

    30 способов обвести выгодную жертву вокруг пальца. Исследователи компании Recorded Future обнаружили масштабную кибератаку, затронувшую десятки тысяч устройств по всему миру. Как выяснилось позже, за этой кампанией стоит хакерская группировка Marko Polo, специализирующаяся на мошенничестве в...