Новости / фишинг (39)

Киберпреступники притворялись доверенными разработчиками Microsoft для взлома корпоративной почты

фишинг

Microsoft заявила, что отключила поддельные учетные записи Microsoft Partner Network (MPN), которые использовались для создания вредоносных OAuth-приложений в рамках вредоносной кампании, направленной на взлом облачных сред организаций и кражу электронной почты.

Читать пост

Рекламные объявления Google используются для заманивания пользователей на поддельные сайты

Bitwarden

Популярный менеджер паролей Bitwarden, а также другие менеджеры паролей стали мишенью фишинговых кампаний с использованием Google Ads. Цель мошенников — выкрасть сразу все пароли потенциальной жертвы, от всех сервисов. Это передает Securitylab.

Читать пост

Злоумышленники используют Google Ads для распространения фишинговых сайтов

фишинг

Исследователи кибербезопасности MalwareHunterTeam обнаружили, что группировка DEV-0569 использует Google Ads для распространения вредоносных программ, кражи паролей и атак программ-вымогателей.

Читать пост

КНДР массово похищает учётные данные иностранных госслужащих

Корейские хакеры

Северокорейской национально-государственной группе, печально известной своими криптограбежами, была приписана новая волна вредоносных атак по электронной почте.

Читать пост

Хакеры распространяют вредоносное ПО в пустых изображениях

фишинговая картинка

Исследователи ИБ-компании Avanan обнаружили , что злоумышленники обходят службу VirusTotal, внедряя вредоносное ПО в пустые изображения в электронных письмах.

Читать пост

Классичекая фишинговая кампания нацелилась на итальянцев

фишинг

Новую вредоносную кампанию заметили специалисты ИБ-компании Uptycs. По их словам, злоумышленники рассылают итальянцам фишинговые письма с инфостилером внутри. Этот вредонос написан на C# и умеет похищать системную информацию, данные криптокошельков и браузеров, cookie-файлы и учетные данные жертв.

Читать пост

Пользователи Facebook* стали жертвами аферы о нарушении авторских прав

фишинг

Согласно новому отчёту ИБ-компании Avanan, злоумышленники рассылают фишинговые письма о нарушении авторских прав пользователям Facebook*, чтобы украсть их учетные данные. Фишинговая кампания нацелена на учетные записи организаций и содержит поддельные уведомления о нарушении авторских прав с угрозой удаления страницы. Это передает Securitylab.

Читать пост

Неизвестные вскрыли IT-инфраструктуру колумбийского банка с помощью фишинговых писем

Фишинг

Фишинговую кампанию обнаружили специалисты ИБ-компании Qualys, передает Securitylab. По их словам, неизвестные хакеры взломал IT-инфраструктуру колумбийского кооперативного банка, используя украденную у него информацию для создания убедительных фишинговых писем, на которые жертва точно нажмет и откроет вредоносный Excel-файл.

Читать пост

Киберпреступники охотятся на индусов, оставляющих жалобы в соцсетях

фишинг

Как сообщает группа исследователей Cyble Research and Intelligence Labs (CRIL), злоумышленники ищут пользователей, оставляющих жалобы в социальных сетях, связываются с ними, а затем пытаются провести фишинговую атаку, предлагая жертве оставить жалобу через вредоносное приложение, поддельный сайт или форму. Это передает Securitylab.

Читать пост

Новая тенденция 2022 г. — всплеск фишинговых писем, в которых ссылка содержится в приложенном html-файле

фишинг

По данным «Лаборатории Касперского», в 2022 году продолжился рост числа фишинговых атак на бизнес. При этом мошенники становятся все более изобретательнвми.

Читать пост