Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Полмиллиона просмотров и тысячи заражённых устройств. Как хакерам это удаётся?
Всё больше злоумышленников осваивают TikTok не для того, чтобы быть в курсе актуальных трендов, а чтобы распространять вредоносное ПО. Новая кампания, раскрытая специалистами Trend Micro, как раз использует...
Новая волна атак на бизнес в России.
«Лаборатория Касперского» зафиксировала новый виток целевых атак на российский бизнес с использованием схемы подмены электронной переписки. Мошенники рассылают фальшивые письма, в которых представляются подрядчиками и ссылаются на якобы достигнутые...
Хакеры даже не взламывали систему — они просто нашли слабое звено.
Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную...
Сработает ли популярный трюк против прожжённых линуксоидов?
Метод ClickFix, основанный на социальной инженерии, больше не ограничивается одной лишь Windows. Специалисты Hunt.io обнаружили новую волну атак, в рамках которой эта техника была адаптирована для Linux — это стало первым...
Как несколько секунд паники превратились в долгие часы расследований?
Coinbase исправила баг в журнале активности аккаунтов, который вызвал волну тревоги среди пользователей. Ранее система ошибочно отмечала попытки входа с неправильным паролем как сбои двухфакторной аутентификации, создавая...
Вместо новой работы — зловредный «привет» от кибер-вербовщиков из Тегерана.
В октябре 2024 года группировка UNC2428, связанная с Ираном, провела масштабную кампанию социальной инженерии против израильских пользователей, маскируясь под рекрутеров оборонной компании Rafael. Атака сопровождалась...
Незаметный клик во время созвона стоит жертвам целого состояния.
Функционал Zoom, связанный с удалённым доступом к компьютеру, стал основой новой изощрённой схемы атак, направленной на специалистов из криптовалютной и финансовой отрасли. Возможность передавать контроль над устройством другим...
Теперь хакеры не взламывают — они вежливо просят вас сделать это за них.
Группы хакеров , действующие в интересах правительств Ирана и КНДР, в конце 2024 года начали активно использовать новую тактику социальной инженерии под названием ClickFix. По информации исследовательской компании...
Аргентина, Бразилия, Мексика — топ по цифровизации и по взлому.
Специалисты Positive Technologies провели исследование , посвящённое актуальным кибер угрозам для стран Латинской Америки и Карибского бассейна. Согласно полученным данным, в 2023–2024 годах наибольшее количество...
Фальшивый лоск репозиториев скрывает смертельный цифровой капкан.
Исследователи Trend Micro обнаружили кампанию , где злоумышленники используют поддельные репозитории GitHub для распространения вредоносного ПО. Под видом игровых читов, взломанных программ и утилит они распространяют...
Злоумышленники внушают страх и чувство вины, чтобы добиться перевода денег.
Аналитики компании F6 зафиксировали новую схему кражи денег со счетов клиентов ведущих российских банков. В отличие от прежних методов, преступники теперь целенаправленно атакуют детей, используя методы социальной...
CrowdStrike раскрывает шокирующие тренды в мире цифровых угроз.
В 2024 году атаки с использованием вредоносного ПО и фишинга снизились, но методы социальной инженерии стали более изощрёнными. По данным свежего отчёта CrowdStrike, злоумышленники всё чаще используют легитимные учётные записи...
Теперь система способна отказать пользователю в самый ответственный момент.
Компания Google внедряет новую защитную функцию в Android , которая блокирует изменение критически важных настроек во время телефонного звонка. Это сделано для противодействия мошенническим схемам, в которых...
Социальная инженерия достигает нового уровня, заставляя жертв действовать против самих себя.
Группа северокорейских хакеров Kimsuky (также известная как Emerald Sleet и Velvet Chollima) начала применять новую тактику атак, вдохновлённую схемой ClickFix, которая широко распространилась...
«Стоит идее завладеть мозгом, избавиться от неё практически невозможно».
Исследователь Йоханн Рехбергер выявил новый метод атаки на чат-бот Gemini от Google , позволяющий внедрять в нейросеть ложные долгосрочные воспоминания. Этот метод основан на уже известных техниках косвенной инъекции...
Покупатели теряют миллионы из-за фейковых аккаунтов и хитрых приманок.
Согласно отчёту Payment Fraud Intelligence, в 2024 году финансовое мошенничество сильно эволюционировало. Новые тактики, основанные на ИИ и социальной инженерии, стали ключевыми инструментами злоумышленников, что...
Как смена термина может помочь в борьбе с цифровым скамом?
Интерпол призывает исключить термин «Pig Butchering» (забой свиней) при описании мошенничеств, связанных с онлайн-знакомствами и инвестициями. По мнению ведомства, данный термин неправомерно осуждает жертв этих мошеннических...
Что случилось после обновления закона.
В третьем квартале 2024 года российские банки зафиксировали 348,6 тыс. операций, совершенных без согласия клиентов-физических и юридических лиц, на сумму 9,3 млрд рублей, сообщил Центробанк России. Этот квартальный показатель стал рекордным за весь...
«Сотрудник поддержки уже готов решить вашу проблему, только дайте ему необходимый доступ».
Группа киберпреступников, связанная с Black Basta, изменила свою тактику, начав распространять вредоносные программы Zbot и DarkGate с октября 2024 года. По данным исследователей из Rapid7 ...
Виртуальные обманы становятся всё более убедительными. Как же им противостоять?
ФБР предупреждает о новой волне киберпреступлений, связанных с использованием генеративного искусственного интеллекта. Современные технологии позволяют мошенникам создавать всё более убедительные и масштабные...
За фасадом доверия скрывается тщательно спланированная схема обмана.
<span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Американское правительство пресекло деятельность четырёх компаний, связанных с северокорейскими IT-работниками, которые маскировались...
Поддельные вакансии и кибершпионаж снова угрожают аэрокосмической отрасли.
Иранская хакерская группа TA455 использует тактику, схожую с методами северокорейской Lazarus Group, чтобы атаковать аэрокосмическую отрасль, предлагая поддельные вакансии с сентября 2023 года. Как сообщает израильская...
Как отличить мошенника от настоящего специалиста, когда вы звоните в техподдержку LastPass?
Компания LastPass сообщает о новой кампании социальной инженерии, нацеленной на её пользователей через фальшивые отзывы в магазине приложений Chrome Web Store.
Злоумышленники публикуют на...
Как OneDrive и Dropbox стали главными инструментами фишинга?
Microsoft предупреждает о росте атак с использованием сервисов хранения файлов, таких как SharePoint , OneDrive и Dropbox , для обхода систем защиты. В этих кибератаках злоумышленники производят компрометацию бизнес-почты (...
30 способов обвести выгодную жертву вокруг пальца.
Исследователи компании Recorded Future обнаружили масштабную кибератаку, затронувшую десятки тысяч устройств по всему миру. Как выяснилось позже, за этой кампанией стоит хакерская группировка Marko Polo, специализирующаяся на мошенничестве в...