Новости / фишинг (51)

Украденный токен Amazon SES использовался в атаках на пользователей MS Office 365

фишинг

Специалисты «Лаборатории Касперского» сообщили , что легитимный токен Amazon Simple Email Service (SES), выданный стороннему подрядчику, недавно использовался злоумышленниками в рамках целевой фишинговой кампании, нацеленной на пользователей Microsoft Office 365.

Читать пост

Минцифры создаст платформу для наблюдения за фишинговми интернет-ресурсами

фишинг

“Коммерсант” обнаружил на едином портале госзакупок тендер на создание системы для контроля фишинговых сайтов. Его разместило Минцифры 22 октября, разработчика выберут 17 ноября, стартовая цена — 132 млн руб. В техническом задании отмечается, что исполнитель должен разработать систему к 1 июня 2022 года.

Читать пост

Британский хакер "заработал" более £2 млн с помощью фишинга

фишинг

Полиция графства Линкольншир конфисковала у подростка 48 биткойнов и другие криптоактивы на общую сумму более £2 млн, обвинив его в мошенничестве и отмывании денег через криптовалюты.

Читать пост

Check Point : киберпреступники стали чаще имитировать социальные сети в фишинговых атаках

фишинг

Команда Check Point Research (CPR) из компании Check Point® Software Technologies Ltd.опубликовала отчет о брендах, которые чаще всего использовались в фишинговых атаках в третьем квартале 2021 года. В него входят компании, которые киберпреступники имитировали для кражи персональных данных и платежной информации пользователей в июле, августе и сент …

Читать пост

Эксперты связали APT41 с отдельными фишинговыми кибератаками

фишинг

Специалисты в области кибербезопасности из BlackBerry Research and Intelligence связали китайскую киберпреступную группировку APT41 (также известную как Barium или Winnti) с, казалось бы, разрозненными вредоносными кампаниями с использованием вредоносного ПО.

Читать пост

Microsoft выявила сервис «фишинг как услуга»

BulletProof Link

Специалисты команды безопасности Microsoft рассказали о масштабной операции, в ходе которой злоумышленники предлагают киберпреступным группировкам услуги фишинга. Сервис, известный как BulletProofLink, BulletProftLink и Anthrax, использует инфраструктуру наподобие хостинга и работает по бизнес-модели «фишинг как услуга» (Phishing-as-a-Service, PHaa …

Читать пост

Чиновники России, Белоруссии, Украины больше года подвергаются фишинговым атакам

фишинг

Специалисты британской ИБ-компании Cyjax рассказали о масштабной фишинговой кампании против сотрудников государственных органов России и соседних государств. Целью кампании был сбор принадлежащих чиновникам учетных данных авторизации в электронной почте, для чего были созданы фишинговые страницы, имитирующие страницы входа в электронную почту.

Читать пост

Европол ликвидировал организованную киберпреступную группировку

хакеры

Всего год незаконной деятельности принес группировке €10 млн. Как сообщил Европол, подозреваемые обманули сотни потерпевших с помощью фишинговых атак и других видов online-мошенничества, таких как SIM-свопинг и BEC-атаки (компрометация корпоративной почты). Незаконно полученные средства они отмывали с помощью широкой сети так называемых «денежных м …

Читать пост

Фишинговая кампания против авиапромышленности оставалась незамеченной в течении двух лет

фишинг

Целенаправленная фишинговая кампания, нацеленная на авиапромышленность и продолжавшаяся в течение двух лет, является ярким примером того, как даже малоквалифицированные киберпреступники могут осуществлять небольшие вредоносные операции, долгое время оставаясь необнаруженными.

Читать пост

Уязвимость 0-day в MSHTML эксплуатировалась в атаках с использованием Cobalt Strike

0day-уязвимость

Microsoft рассказала о целенаправленной фишинговой кампании с эксплуатацией уже исправленной уязвимости нулевого дня в платформе MSHTML. В ходе кампании злоумышленники использовали особым образом сконфигурированные документы Office для развертывания Cobalt Strike Beacon на скомпрометированных устройствах под управлением Windows.

Читать пост