Новости / фишинг (53)

Группировка Lazarus рассылает поддельные объявления о вакансиях для инженеров

фишинг

Исследователи в области кибербезопасности из AT&T Cybersecurity обнаружили новую фишинговую кампанию, нацеленную на кандидатов на должности инженеров в США и Европе.

Читать пост

Операторы новой фишинговой кампании используют Google Диск и Google Документы

уязвимость

Специалисты из компании Avanan сообщили о новой фишинговой кампании, в рамках которой киберпреступники нашли способ создавать убедительные электронные письма с использованием функций Google Документы и Google Диск для обхода фильтров безопасности.

Читать пост

Хакеры использовали Slack для взлома компьютерных систем Electronic Arts

Slack

Киберпреступная группировка, похитившая свыше 780 гигабайт конфиденциальных данных у компании Electronic Arts, взломала сети издателя видеоигр путем обмана одного из его сотрудников через корпоративный мессенджер Slack. Об этом сообщил один из участников группировки в интервью изданию Motherboard.

Читать пост

Операторы фишинговых атак используют письма на тему Colonial Pipeline для обмана жертв

фишинг

Недавняя атака операторов вымогательского ПО DarkSide на Colonial Pipeline вдохновила злоумышленников на создание новой фишинговой приманки, обманом заставляющей жертв загрузить вредоносные файлы. Электронные письма замаскированы под срочные уведомления о загрузке и установке обновления системы, которое якобы должно защитить от новейших видов прогр …

Читать пост

Хакеры Fancy Bear используют новый вредонос SkinnyBoy в фишинговых атаках

APT28

Исследователи в области кибербезопасности из компании Cluster25 обнаружили новое вредоносное ПО под названием SkinnyBoy, которое использовалось в целенаправленных фишинговых атаках. Вредоносную кампанию связывают с русскоязычной хакерской группировкой APT28 (также известной как Fancy Bear, Sednit, Sofacy, Strontium или PwnStorm).

Читать пост

350 организаций подверглись атакам через сервис электронной почты Constant Contact

Constant Contact

На прошлой неделе Microsoft сообщила , что атаковавшая SolarWinds группировка Nobelium использовала легитимный сервис для массовых рассылок электронной почты Constant Contact для атак на правительственные и другие организации в США и еще десятке стран.

Читать пост

Злоумышленники распространяют BazarLoader через поддельный стриминговый сервис

Bravo Movies

Исследователи в области кибербезопасности из фирмы Proofpoint обнаружили новую фишинговую кампанию операторов BazarLoader. Преступники обходят автоматические системы обнаружения угроз и заражают системы вредоносным ПО BazarLoader, используемым группировкой TrickBot.

Читать пост

Microsoft: хакеры, ответсвенные за взлом SolarWinds, провели масштабную кибершпионскую кампанию против США и других стран

кибершпионаж

Массированную хакерскую атаку на американские и иностранные правительственные учреждения и аналитические центры с использованием фишинга зафиксировала на этой неделе компания Microsoft, сообщил вице-президент компании Том Берт в своем блоге. По его словам, за атакой может стоять «группировка Nobelium из России», связанная с атаками на клиентов Sola …

Читать пост

Число случаев фишинга в апреле выросло на 50%

фишинг

В апреле 2021 года компетентные организации направили регистраторам 1159 обращений о снятии делегирования доменных имен, что на 377 обращений или на 48.2% больше чем в марте. Эти данные опубликованы в Отчете по результатам деятельности компетентных организаций за апрель 2021.

Читать пост

Хакеры атакуют авиакомпании с помощью нового загрузчика RAT

RAT

Специалисты компании Microsoft предупредили о текущей вредоносной кампании целенаправленного фишинга, нацеленной на аэрокосмические и туристические организации. Преступники используют ряд троянов для удаленного доступа, установленных с помощью нового скрытного загрузчика вредоносных программ.

Читать пост