Новости / фишинг (48)

Хакеры обманывают сотрудников банков с помощью фальшивых приглашений на работу

почта

Киберпреступники пытаются «завербовать» банковских сотрудников в рамках новых кибератак на африканский финансовый сектор. В течение последних трех недель злоумышленники рассылают действующим сотрудникам финорганизаций электронные письма и сообщения якобы с предложением работы от банка-конкурента.

Читать пост

Web-сервис Parrot заразил 16,5 тыс. сайтов для распространения вредоносного ПО

попугай

Новая система распределения трафика (Traffic Direction System, TDS) под названием Parrot опирается на серверы, на которых размещены 16,5 тыс. web-сайтов университетов, местных органов власти, платформ для взрослых и личных блогов.

Читать пост

Поддельная функция голосовых сообщений WhatsApp распространяет инфостилер

fake WhatsApp

Специалисты компании Armorblox предупредили о новой фишинговой кампании, в ходе которой злоумышленники подделывают функцию голосовых сообщений WhatsApp с целью распространения ПО для похищения данных. Инфостилер был отправлен как минимум на 27 655 электронных адресов.

Читать пост

Платформа MailChimp подтвердила факт взлома

MailChimp

На прошлых выходных многие пользователи аппаратных кошельков Trezor стали получать по электронной почте поддельные уведомления об утечке данных, напоминает Securitylab. В уведомлениях говорилось, что пользователи должны сбросить PIN-коды своих кошельков, для чего им якобы нужно установить новую версию ПО Trezor Suite.

Читать пост

Хакерские группировки наживаются на конфликте на территории Украины

фишинг

В середине марта 2022 года по меньшей мере три различные APT-группировки со всего мира запустили кампании целенаправленного фишинга, воспользовавшись военным конфликтом на территории Украины в качестве приманки для распространения вредоносного ПО и кражи конфиденциальной информации.

Читать пост

Хакеры рассылали фейковые уведомления об утечке данных с целью кражи кошельков Trezor

Трезор

Хакеры использовали список адресатов взломанного аппаратного кошелька Trezor для рассылки поддельных уведомлений об утечке данных с целю последующей кражи криптовалютных кошельков и их содержимого.

Читать пост

Хакеры взломали Discord-сервер Bored Ape Yacht Club

Discord

Неизвестный хакер взломал официальный сервер в Discord, предназначенный для держателей NFT Bored Ape Yacht Club, Mutant Ape Yacht Club и Mutant Ape Kennel Club — трех главных коллекций компании Yuga Labs.

Читать пост

Китайская группировка Scarab атаковала украинские компании

бэкдор

Китайская киберпреступная группировка Scarabиспользовала специальный бэкдор под названием HeaderTip в рамках кампании, нацеленной на украинские организации.

Читать пост

Хакеры используют менеджер пакетов Chocolatey для Windows в новой фишинговой кампании

Chocolatey

Злоумышленники используют популярный менеджер пакетов Chocolatey для Windows в новой фишинговой кампании по заражению французских правительственных организаций и крупных строительных компаний бэкдором Serpent.

Читать пост

Атака «браузер в браузере» делает фишинг еще более опасным

фишинг

Исследователь в области информационной безопасности, использующий псевдоним mr.d0x, описал новую атаку «браузер в браузере» (browser-in-the-browser, BitB). Новый способ кражи учетных данных для входа в систему имитирует всплывающие окна браузера от Google, Microsoft и других поставщиков услуг аутентификации, которые запрашивают имя пользователя и п …

Читать пост