Новости / фишинг (19)

Фишинг-сессия: злоумышленники крадут Telegram-аккаунты пользователей под видом предложения бесплатной фотосъёмки

ЛК

Эксперты «Лаборатории Касперского» предупреждают, что в российском сегменте интернета распространяется схема фишинга, нацеленная на пользователей Telegram. Онлайн-мошенники выманивают учётные данные от аккаунтов в мессенджере под видом начинающих фотографов — в крупной социальной сети для обмена фотографиями.

Читать пост

Бонусный фишинг: «Лаборатория Касперского» обнаружила схему кражи данных у юных геймеров

Лаборатория Касперского

Злоумышленники выманивают логины и пароли через сайт с предложением бесплатных донатов для игр, которые популярны среди детей.

Читать пост

Новая угроза корпоративным сетям - бэкдор SMOKEDHAM

бэкдоры

Согласно отчёту исследователей из Trac LABS, хакерская группа UNC2465, движимая финансовой выгодой, активно применяет бэкдор SMOKEDHAM как основной инструмент для проникновения в корпоративные сети.

Читать пост

Служба фишинг-атак на заказ Rockstar 2FA обходит многофакторную защиту

фишинг

Исследователи в области кибербезопасности предупреждают о новых фишинговых атаках, организованных с использованием инструмента Phishing-as-a-Service (PhaaS) под названием Rockstar 2FA. Цель таких атак — кража учётных данных пользователейMicrosoft 365, включая сессионные куки.

Читать пост

Hive0145 запустила фишингую кампанию по всей Европе

фишинг

Как сообщили исследователи IBM X-Force, эта волна атак нацелена в первую очередь на Испанию, Германию и Украину. Злоумышленники рассылают фишинговые письма с настоящими счетами-фактурами, чтобы обмануть получателей и повысить успешность заражения.

Читать пост

Угонщики аккаунтов в мессенджерах могут зарабатывать до 2 500 000 рублей в месяц

Ф.А.К.К.Т.

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, исследовала работу фишинговых веб-панелей, в которых создаются фишинговые страницы для угона аккаунтов русскоязычных пользователей в популярных мессенджерах Telegram и WhatsApp. По данным аналитиков CERT-F.A.C.C.T., только с помощью одной панели в первом полуго …

Читать пост

Скрытая угроза в Teams и SharePoint: как атака VEILDrive ударила по инфраструктуре США

Microsoft Teams

Израильская компания по кибербезопасности Huntersзафиксировала активность кибергруппировки VEILDrive, использующей воможности Microsoft — Teams, SharePoint, Quick Assist и OneDrive — для распространения фишинговых атак и размещения вредоносного ПО. Специалисты обнаружили кампанию в сентябре 2024 года, расследуя инцидент в одной из критически важных …

Читать пост

F.A.C.C.T. зафиксировал новых лидеров в почтовых рассылках вредоносного ПО

ФАККТ

Компания F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, отмечает новые тенденции во вредоносных рассылках. На первое место среди вредоносных начинок фишинговых писем вырвался стилер Formbook — его доля в рассылках увеличилась в 4 раза. Прежний лидер, AgentTesla, откатился сразу на третью позицию, а вторую строчку заняло малоиз …

Читать пост

DocuSign стал новым оружием киберпреступников

DocuSign

Компания DocuSign оказалась в центре кибератак нового типа: злоумышленники используют её API для рассылки поддельных счетов на оплату, которые выглядят как настоящие. В отличие от стандартных фишинговых атак, где применяются поддельные ссылки и письма, данные инциденты используют реальные аккаунты DocuSign и шаблоны, что затрудняет распознавание уг …

Читать пост

Мошенники использовали Booking.com для фишинга

книгинг

Кибермошенники нашли новый способ заработать на туристах, используя популярный сервис бронирования Booking.com. Недавно в Калифорнии хакеры взломали запись одного из отелей, что позволило им запустить фишинговую атаку. Жертвой стал клиент, который только что забронировал номер и получил сообщение через приложение Booking.com с просьбой подтвердить …

Читать пост