Новости / фишинг (3)

Депутатам рекомендовали перейти на Wire из-за массовых фишинговых атак

https://www.pcmag.com/reviews/wire

Поводом стала волна фишинговых атак, которая добралась и до политиков. Председатель бундестага Юлия Клёкнер разослала депутатам письмо с рекомендацией перейти на сервис Wire. Администрация парламента уже предлагает Wire как альтернативу привычным платформам вроде WhatsApp и Signal.

Читать пост

Троянец для кражи криптовалюты распространяется через фишинговые приложения в App Store

фишинг

Эксперты «Лаборатории Касперского» обнаружили в App Store фальшивые приложения, мимикрирующие под популярные криптокошельки. Злоумышленники используют их как приманку: если скачать такую программу, она перенаправит пользователя на фишинговую страницу, где ему предложат повторно скачать «нужное» приложение. На самом деле так атакующие распространяют …

Читать пост

Злоумышленники используют механизмы уведомлений GitHub и Jira для доставки фишинговых писема и спама

https://everhour.com/blog/integrate-github-and-jira/

По данным Cisco Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов.

Читать пост

Positive Technologies зафиксировала новую волну атак группировки CapFix

Positive Technologies

Эксперты Positive Technologies выявили новые атаки хакерской группировки CapFix, продолжавшиеся с конца 2025 года по март 2026-го. Хакеры использовали усовершенствованные инструменты и скомпрометированную инфраструктуру, доступ к которой, вероятно, получили через эксплуатацию критически опасной уязвимости в почтовом веб-клиенте Roundcube Webmail. А …

Читать пост

BI.ZONE: кибергруппировка Watch Wolf вновь атакует российские компании

BI.Zone

В марте Watch Wolf пыталась распространить троян DarkWatchman через фишинговую рассылку, представляясь сотрудниками логистической компании.

Читать пост

Масштабная фишинговая кампания направлена на европейские организации из сферы логистики, промышленности и технологий

взлом

С ноября 2025 по январь 2026 года злоумышленники провели пять волн рассылок, пишут в отчёте Group-IB. Письма отправляли в один день сразу в несколько компаний, не связанных между собой, что характерно для сервисной модели распространения вредоносного ПО.

Читать пост

Новый вредонос маскируется под папки и обходит защиту Windows

киберугрозы

Новый вредоносный набор под названием CTRL маскируется под обычную папку с закрытым ключом, а после запуска незаметно превращает компьютер жертвы в удобную точку входа для удалённого контроля. Специалисты Censys ARC описали цепочку, в которой одна вредоносная ссылка в формате LNK запускает сразу несколько функций: кражу учётных данных, перехват наж …

Читать пост

Стал известен новый способ корпоративного фишинга — через платформу бескодовой разработки Bubble

ЛК

«Лаборатория Касперского» обнаружила, что злоумышленники используют Bubble — платформу для разработки и размещения веб- и мобильных приложений без написания кода, чтобы создавать с её помощью промежуточные онлайн-ресурсы, с которых пользователь попадает на фишинговый сайт. Это новая фишинговая техника, которую злоумышленники применяют для обхода тр …

Читать пост

Обнаружена фишинговая кампания с ранее неизвестным загрузчиком

фишинг

Атака начинается с фишингового письма, замаскированного под приглашение к участию в проекте или отправке коммерческого предложения. Получателю предлагают перейти по ссылке, после чего его перебрасывает на подконтрольный злоумышленникам сайт. Там открывается страница с проверкой Cloudflare Turnstile. После нажатия на флажок на компьютер скачивается …

Читать пост

Группировка SilverFox распространяет вредоносное ПО под видом популярных программ

киберпреступления

Команда Knownsec 404 описала новые приёмы, которые позволяют злоумышленникам обходить проверку кода, маскировать инфраструктуру и масштабировать кампании против организаций.

Читать пост