социальная инженерия

  1. NewsMaker

    Новости Кампания социальной инженерии: GitHub стал полем битвы для Jade Sleet и TraderTraitor

    Можно ли защититься от злоумышленников и как они связаны с КНДР? В недавнем заявлении сервис GitHub сообщил о небольшой кампании социальной инженерии, которую организовала группа Jade Sleet или TraderTraitor, предположительно имеющая отношение к КНДР. Злоумышленники нацелились на учетные...
  2. NewsMaker

    Новости Троянский конь «TOITOIN» несётся галопом по бизнес-предприятиям в Латинской Америке

    Хакеры используют MP3-файлы для скрытной доставки полезной нагрузки на целевые компьютеры. С мая 2023 года в Латинской Америке распространяется новая троянская программа для Windows под названием «TOITOIN», нацеленная на кражу банковских данных. Об этом сообщили исследователи компании...
  3. NewsMaker

    Новости Мартин Льюис обвиняет Meta* в недостаточном контроле одной из своих платформ

    Телеведущий из Великобритании посетовал на распространение в социальной сети Facebook* дипфейк-аферы с его участием. Известный британский телеведущий Мартин Льюис, широко известный в Соединённом Королевстве благодаря своим советам по финансовой грамотности и экономии денежных средств, обвинил...
  4. NewsMaker

    Новости LetsCall: разрушительная тройная атака, которая оставит вас без защиты, денег и доверия к окружающим

    Хакеры могут легко обчистить ваш кошелёк и оформить на вас микрозайм — можно ли этого избежать? В последние годы голосовое телефонное мошенничество или же «вишинг» достаточно приелся, поэтому мало кто на него ведётся. Любой звонок с неизвестного номера большинство абонентов воспринимают с...
  5. NewsMaker

    Новости Опасная фишинговая компания, направленная на клиентов почтовой службы США, не оставляет шансов даже опытным интернет-пользователям

    Злоумышленники вышли на абсолютно новый уровень мошенничества. Эксперты по кибербезопасности Malwarebytes обнаружили новую фишинговую кампанию, направленную на американских граждан, в ходе которой злоумышленники размещали в топе поисковой выдачи Google поддельную страницу почтовой...
  6. NewsMaker

    Новости Полиция Сингапура задержала 16-летнего подростка, обвинив его в банковском мошенничестве

    Группа злоумышленников использовала вредоносные Android-приложения для кражи учётных данных и похищения денежных средств. В Сингапуре недавно была проведена успешная полицейская операция, в результате которой было задержано 13 человек, подозреваемых в причастности к банковскому мошенничеству...
  7. NewsMaker

    Новости Фишинг без слов: как не стать жертвой нового способа кражи аккаунтов

    Злоумышленники подделывают письма от различных компаний, используя изображения или QR-коды для обхода системы защиты. Исследователи из компании Inky зафиксировали распространение новых мошеннических операций, где злоумышленники обходят почтовые фильтры от спама и фишинга путём...
  8. NewsMaker

    Новости Muddled Libra: новая угроза для индустрии бизнес-аутсорсинга

    Группа Muddled Libra обладает глубокими знаниями корпоративных IT-технологий и использует их для проведения сложных атак на компании из разных отраслей. Группировка Muddled Libra нацелена на индустрию аутсорсинга бизнес-процессов (BPO) для получения начального доступа с социальной инженерии...
  9. NewsMaker

    Новости Хакеры обокрали банковских клиентов на 4,5 млрд рублей за первые три месяца 2023г

    Банк России сообщил о 2,7 млн операций без согласия клиента, из которых 252,1 тыс. оказались успешными для злоумышленников. Согласно отчету Банка России, в первом квартале 2023 года кредитные организации предотвратили хищения средств на сумму 712 млрд рублей, отразив 2,7 млн операций без...
  10. NewsMaker

    Новости MULTI#STORM: новая фишинговая кампания атакует пользователей из Индии и США

    Трояны удалённого доступа доставляются через JavaScript-файлы и скачивают дополнительные полезные нагрузки. Злоумышленники, ответственные за распространение новой фишинговой кампании под кодовым названием MULTI#STORM, нацелились на Индию и США, используя JavaScript -файлы для доставки...
  11. NewsMaker

    Новости Кибератака на Манчестерский университет подтверждена, хакеры требуют выкуп

    Киберпреступники сами связываются с пострадавшими и советуют надавить на администрацию вуза. Пару недель назад мы сообщали о том, что Манчестерский университет стал жертвой киберинцидента, в результате которого «могли быть скопированы» конфиденциальные данные учащихся и сотрудников высшего...
  12. NewsMaker

    Новости ИИ против ИИ: новый фронт борьбы с фишингом

    Эксперты рассказали, как хакеры используют ИИ для создания фишинговых писем, и как ИИ защитит от фишинга. Фишинговые атаки, которые в прошлом году стали самым распространенным способом вымогательства денег у организаций, становятся все сложнее обнаружить. По данным ИБ-компании Abnormal...
  13. NewsMaker

    Новости Новая версия GravityRAT похищает резервные копии данных из мессенджера WhatsApp

    Пропавший с радаров Android-троян возвращается с прокачанным функционалом. В июне 2022 года специалисты обнаружили в дикой природе ( ITW ) новую версию шпионского трояна для Android под названием GravityRAT, который в то время распространялся под видом мессенджеров BingeChat и Chatico. Данные...
  14. NewsMaker

    Новости WannaCry возвращается! Или нет? Вымогательское ПО было встроено в установщик российской видеоигры

    Эксперты считают, что Enlisted — лишь первая игра в серии атак, и скоро злоумышленники могут нацелиться на другие популярные в РФ проекты. Как сообщают исследователи Cyble в своём недавнем отчёте , программа-вымогатель, подозрительно похожая на легендарный WannaCry, активно используется...
  15. NewsMaker

    Новости Хакерская группа «Pink Drainer» крадёт криптовалюту, притворяясь журналистами

    Мошенники похитили уже 3 миллиона долларов и не собираются останавливаться. Киберпреступная группировка, известная как «Pink Drainer», активно использует фишинговые атаки, в которых участники группы изображают журналистов, для взлома аккаунтов Discord и Twitter * с целью кражи...
  16. NewsMaker

    Новости Онлайн-банкинг в Латинской Америке больше нельзя назвать безопасным. Постарались бразильские хакеры

    LOLBas и CMD — основные методы злоумышленников в данной операции. Компания BlackBerry выявила новую киберпреступную кампанию, направленную против испаноязычных и португалоязычных жителей Мексики, Перу и Португалии. Цель злоумышленников — получить доступ к онлайн-банкингу жертв и похитить...
  17. NewsMaker

    Новости Инфостилер Vidar активно используется в атаках против онлайн-продавцов

    Хакеры всеми силами стремятся получить доступ к сервисам электронной коммерции для расширения спектра своих атак. Иностранные онлайн-продавцы становятся мишенью новой кампании по распространению вредоносного программного обеспечения Vidar , позволяющего злоумышленникам похищать учётные...
  18. NewsMaker

    Новости Хакеры Kimsuky нацелились на аналитические центры, учебные заведения и СМИ

    Киберпреступники используют социальную инженерию, чтобы плотно втереться в доверие к жертвам. Спецслужбы США и Южной Кореи предупреждают о кибератаках, которые совершают северокорейские хакеры против аналитических центров, учебных заведений и СМИ, занимающихся вопросами КНДР. За атаками...
  19. NewsMaker

    Новости Хакеры украли данные 2,5 млн. клиентов страховщика Harvard Pilgrim в ходе вымогательской атаки

    Затронуты данные клиентов, которые зарегистрированы в системе с 2012 года. Harvard Pilgrim Health Care (HPHC) сообщила , что атака программы-вымогателя, от которой она пострадала в апреле 2023 года , затронула 2 550 922 человека, при этом злоумышленники также украли конфиденциальные...
  20. NewsMaker

    Новости Хакеры украли данные 2,5 млн. клиентов страховщика Harvard Pilgrim в ходе вымогательской атаки

    Затронуты данные клиентов, которые зарегистрированы в системе с 2012 года. Harvard Pilgrim Health Care (HPHC) сообщила , что атака программы-вымогателя, от которой она пострадала в апреле 2023 года , затронула 2 550 922 человека, при этом злоумышленники также украли конфиденциальные...
  21. NewsMaker

    Новости Новый похититель данных Invicta Stealer распространяется через фальшивые письма от хостингового гиганта GoDaddy

    Свыше 30 популярных веб-браузеров и 25 криптокошельков — такова цель продвинутого инфостилера. Исследователи Cyble недавно обнаружили на просторах интернета похититель информации под названием «Invicta Stealer». Этот вредоносный софт способен собирать различные данные с зараженных...
  22. NewsMaker

    Новости Все в семье: Когда мошенники становятся частью семейного чата

    Новый виток мошенничества ставит под угрозу весь семейный бюджет. Злонамеренные личности обманывают своих потенциальных жертв, выдавая себя за работников банка или правоохранительных структур. Они утверждают, что сбережения клиента в опасности и нуждаются в срочной защите. При отказе, эти...
  23. NewsMaker

    Новости Летний сезон — время охоты на ваши данные. Как распознать фишинговую атаку и избежать её?

    Эксперты кибербезопасности подготовили 8 полезных советов, которые не дадут мошенникам испортить вам отдых. Совсем скоро наступит лето — время отпусков и путешествий. Но это также и время повышенной активности мошенников, которые используют тематические уловки для фишинга . Как не стать...
  24. NewsMaker

    Новости Новая кампания по краже учётных данных использует легитимную программу SuperMailer для массовой фишинговой рассылки

    Вредоносную операцию так и не удалось бы выявить, если бы не фатальная ошибка злоумышленников. Как сообщают специалисты компании Cofense , в последнее время киберпреступники активно используют программу SuperMailer для рассылки фишинговых электронных писем, которые не блокируются SEG...
  25. NewsMaker

    Новости Киберпреступники используют домашние IP-адреса жертв для проведения скрытных VEC-атак

    Никто не заподозрит компрометацию, если для этого нет видимых причин. Компания Microsoft сообщает , что киберпреступники используют домашние IP-адреса жертв в VEC-атаках, чтобы создать видимость локального входа и избежать обнаружения. VEC-атака — это вид кибермошенничества, при...