Новости / фишинг (4)

Фишинг стал главной угрозой для корпоративной почты в 2025 году

bi.zone

По данным BI.ZONE Mail Security, в 2025-м злоумышленники в 3 раза чаще, чем годом ранее, отправляли фишинговые письма. Наиболее распространенные векторы атак — скомпрометированные учетные записи и методы социальной инженерии.

Читать пост

Лучшие друзья мошенников — это бриллианты: жертв заманивают на фейковые ювелирные сайты

Bi.Zone

Специалисты BI.ZONE Digital Risk Protection фиксируют рост количества фишинговых доменов, связанных с продажей ювелирных изделий. В феврале выявлено около 30 мошеннических сайтов с однотипным визуальным оформлением.

Читать пост

Фишинговая кампания GTFire прячут вредоносные переходы за услугами Google

фишинг

В кампании, которую исследователи отслеживают под именем GTFire, злоумышленники опираются на инфраструктуру Google и прячут вредоносные переходы за привычными сервисами.

Читать пост

Представлен разбор фишинговой кампании APT-группировки Cloud Atlas

фишинг

Поводом для разбора стало срабатывание антивируса в марте 2025 года на подозрительный VBScript-файл в публичной папке Windows, после чего специалисты рассмотрели следы и восстановили цепочку событий.

Читать пост

Diesel Vortex ведёт фишинговую кампанию против грузоперевозочных компаний в США и Европе

фишинг

Финансово мотивированная группировка за несколько месяцев сумела собрать тысячи учётных данных и выстроить разветвлённую инфраструктуру для обмана участников рынка.

Читать пост

В ОАЭ сообщили о массовой атаке на государственные системы

https://www.threads.com/@airnewsalerts/post/DVDQ2OMiBo5/the-uae-cybersecurity-council-announces-the-national-cyber-system-has

Власти Объединённых Арабских Эмиратов заявили, что стране удалось отбить серию организованных кибератак террористического характера, направленных против цифровой инфраструктуры и жизненно важных отраслей. По данным регулятора, злоумышленники пытались дестабилизировать работу государственных систем и нарушить оказание ключевых услуг, пишет Securityl …

Читать пост

Хакеры атаковали телеком-компании в Кыргызстане и Таджикистане с помощью писем от «потенциальных клиентов»

фишинг

Специалисты PT ESC TI отметили серию целевых атак на телеком-компании в Кыргызстане и Таджикистане. Входной точкой стал фишинг: злоумышленники рассылали письма с приманками под «запросы от клиентов» и подсовывали документы или ссылки, внутри которых прятался вредоносный код. Чтобы не вызывать подозрений, вредоносы маскировали под компоненты Microso …

Читать пост

Мошенники обманывают владельцев криптовалютных кошельков с помощью QR-кодов в письмах

https://www.indiamart.com/proddetail/paper-qr-code-label-20865571948.html?srsltid=AfmBOorGCUgDg1tVm2JMkEMFkn4jv06UHhJfz24rELnW5ImARncnVsFf

Мошенники начали рассылать владельцам аппаратных криптокошельков бумажные письма, которые выглядят как официальные уведомления от производителей. В одном из таких примеров, который обсуждают в соцсетях, письмо оформлено от имени Trezor. В нём продвигают «обязательную проверку» и предлагают отсканировать QR-код, чтобы пройти «настройку» в ограниченн …

Читать пост

Positive Technologies обнаружила уникальные инструменты APT-группировки, атакующей телеком-компании в странах СНГ

Positive Technologies

Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) заметили атаки на телекоммуникационные компании в Кыргызстане и Таджикистане. Злоумышленники рассылали фишинговые письма с документами и ссылками, содержавшими вредоносный код. Хакеры маскировали вредоносы под легитимные компоненты Microsoft Win …

Читать пост

Хакеры получили доступ к системе Salesforce оператора Odido через фишинг

Odido

По данным источников NOS, сначала атакующие разослали сотрудникам письма и получили их пароли. После этого они позвонили жертвам и представились сотрудниками ИТ-подразделения компании. Во время разговора они добились, чтобы работники одобрили подозрительную попытку входа.

Читать пост