Новости / электронная почта (3)

Фишинг стал главной угрозой для корпоративной почты в 2025 году

bi.zone

По данным BI.ZONE Mail Security, в 2025-м злоумышленники в 3 раза чаще, чем годом ранее, отправляли фишинговые письма. Наиболее распространенные векторы атак — скомпрометированные учетные записи и методы социальной инженерии.

Читать пост

Злоумышленники использовали Archive.org для скрытой доставки вирусов

https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/

Файл с обоями в высоком разрешении может оказаться входной точкой для полноценной атаки. В конце февраля специалисты обнаружили кампанию, в которой злоумышленники использовали популярный архивный сервис для скрытой доставки вредоносного кода, маскируя его под обычные изображения.

Читать пост

Российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра

ЛК

«Лаборатория Касперского» обнаружила новую схему распространения бэкдора BrockenDoor, причём на этот раз злоумышленники нацелились на другие отрасли и сменили легенду. Если в конце 2025 года они атаковали российские медицинские учреждения, то теперь вредоносные рассылки преимущественно получают промышленные предприятия. Письма имитируют уведомления …

Читать пост

Бреши в почтовом клиенте Roundcube Webmail уже применяют в реальных атаках

https://www.swhosting.com/en/blog/get-to-know-roundcube-webmail

Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило в свой каталог известных активно используемых уязвимостей две уязвимости в почтовом клиенте Roundcube Webmail – программном обеспечении, которое работает во многих почтовых серверах по всему миру и часто встречается в корпоративных сетях. Об этом пишет Securitylab.

Читать пост

SmarterTools раскрыла подробности взлома группировкой Warlock Group

Smarter Tools

По данным компании, в сети использовалось около 30 серверов спочтовым серверомSmarterMail. Один из них был развернут сотрудником отдельно и не получал обновления безопасности. Через него злоумышленники получили доступ к части внутренней сети. При этом основные сервисы, включая сайт, систему покупок и портал клиентов, продолжили работать. Данные учё …

Читать пост

Вредоносная кампания «Dead#Vax» распространяет виртуальные диски через фишинговые письма

фишинг

В свежем разборе команда Securonix описала атаку, в которой вредоносная нагрузка почти не оставляет следов на диске и разворачивается в памяти, маскируясь под обычные процессы.

Читать пост

Kaspersky Secure Mobility Management защищает сотрудников от опасных ссылок в уведомлениях от MAX и Telegram

ЛК

«Лаборатория Касперского» обновила решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств — KasperskySecureMobilityManagement (KSMM). Теперь в нём доступна проверка всплывающих уведомлений из популярных мессенджеров, в том числе Telegram и MAX, а также приложений для получения СМС. Программа предупредит …

Читать пост

Новая AI-функциональность BI.ZONE Mail Security определяет эмоции в тексте писем и блокирует атаки

BI.Zone

В версии 2.11 BI.ZONE Mail Security появился AI-модуль для анализа эмоциональной окраски писем. Теперь решение не только распознает контекст и побуждения отправителя, но и может детектировать манипулятивное воздействие в тексте сообщений.

Читать пост

Российские медучреждения столкнулись с волной кибератак от лица известных страховых компаний и больниц

ЛК

«Лаборатория Касперского» обнаружила волну целевых вредоносных рассылок на десятки медицинских учреждений в России. В конце 2025 года злоумышленники отправляли им электронные письма от имени известных страховых компаний либо больниц. Во вложениях таких рассылок скрывался бэкдор, который позволяет атакующим управлять заражённым компьютером жертвы. Т …

Читать пост

Microsoft сообщила о новой серии атак с помесью перехвата сеанса (AiTM) и взлома деловой переписки (BEC)

Microsoft взлом

Целью стали организации в энергетической отрасли, при этом злоумышленники активно использовали SharePoint для доставки вредоносных ссылок и дальнейшего закрепления в системе. Атака началасьс фишингового письма, отправленного с адреса, принадлежащего ранее взломанной сторонней организации. В письме содержалась ссылка на документ SharePoint, оформлен …

Читать пост