Новости / фишинг (28)

Аналитика МТС RED: перед 8 Марта число фишинговых атак выросло на 27%

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), сообщает о росте объема фишинговых атак, эксплуатирующих тему 8 Марта. Злоумышленники маскируют свои письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.

Читать пост

TA577 меняет тактику: фишинговые письма для кражи NTLM-хэшей

киберкража

ИБ-компания Proofpoint обнаружила, что группировка TA577 изменила тактику своих атак. Теперь хакеры используют фишинговые электронные письма для кражи хэшей аутентификации NT LAN Manager (NTLM), что позволяет осуществлять захват учетных записей.

Читать пост

CryptoChameleon: фишинговый набор, угрожающий американским работникам криптовалютных платформ

фишинг

Компания Lookout сообщает, что новый фишинговый набор CryptoChameleon стал инструментом рассылок писем от имени Федеральной комиссии по связи (FCC), в ходе которых используется поддельная система аутентификации Okta.

Читать пост

LabHost: поставщик атак на банки Северной Америки

торговля рыбой

Сервис LabHost стал центральным инструментом киберпреступников в атаках на банки Северной Америки, в частности, на финансовые учреждения Канады. Сервис фишинга на заказ (Phishing-as-a-Service, PHaaS) предоставляет злоумышленникам различные инструменты для организации фишинговых атак: от готовых комплектов до инфраструктуры для размещения мошенничес …

Читать пост

Фишинг по вторникам: эксперты F.A.С.С.T. обозначили тенденции вредоносных рассылок

Ф.А.К.К.Т.

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, назвала основные тренды вредоносных почтовых рассылок в 2023 году. Вторник стал самым популярным у злоумышленников днем недели для отправки фишинговых писем. Почти 98% обнаруженных в рассылках вредоносных программ были спрятаны во вложениях, а самой распростран …

Читать пост

Электронная почта остается главной лазейкой для фишеров

почта

Эксперты Positive Technologies проанализировали фишинговые атаки на организации в 2022–2023 годах и выявили основные тенденции и угрозы. Исследование было представлено на Уральском форуме «Кибербезопасность в финансах».

Читать пост

Telegram становится главным каналом распространения фишинга-как-услуги

Telegram

Специалисты по кибербезопасности обращают внимание на «демократизацию» экосистемы фишинга в связи с превращением Telegram в эпицентр киберпреступности, позволяющего злоумышленникам организовать массовые атаки за относительно небольшие деньги. По словам исследователей компании Guardio Labs, «приложение для обмена сообщениями превратилось в процветаю …

Читать пост

Терабайты данных Schneider Electric перешли во власть вымогателей Cactus

Schneider Electric

Компания Schneider Electric, один из крупнейших в мире производителей систем автоматизации и решений для энергетики, стала жертвой атаки вируса-вымогателя Cactus. Инцидент произошёл 17 января и затронул подразделение компании, отвечающее за разработку решений в сфере устойчивого развития.

Читать пост

Канадский хакер атаковал свыше 1000 жертв по всему миру

хакер

Канадский суд приговорил к двум годам тюремного заключения мужчину, который признался в распространении программ-вымогателей и совершении вредоносных атак на частных лиц, предприятия и правительственные учреждения.

Читать пост

Хакеры маскируют вредоносное ПО MetaStealer под сертификаты безопасности от Минцифры

фишинг от Минцифры

Компания F.A.C.C.T предупреждает о новой волне целевых фишинговых атак на пользователей государственных онлайн-сервисов в России. Злоумышленники рассылают поддельные письма якобы от Минцифры России с требованием срочно установить специальные сертификаты безопасности.

Читать пост