Новости / электронная почта (4)

Уязвимость в почтовом ПО SmarterMail используется киберпреступниками

https://leasepacket.com/smartermail-license/

Об этом сообщили специалисты из команды watchTowr Labs, которые ранее уведомили разработчиков о проблеме. Недоработка отслеживается под внутренним идентификатором WT-2026-0001. Она связана с отсутствием должной проверки при обращении к API-интерфейсу по пути «/api/v1/auth/force-reset-password».

Читать пост

Обнаружена новая волна вредоносных рассылок от группировки PhantomCore

почтовые вредоносы

19 и 21 января 2026 года специалисты F6 зафиксировали масштабную рассылку, направленную на электронные адреса российских компаний из сфер ЖКХ, финансов, городской инфраструктуры и муниципальных услуг, аэрокосмической отрасли, потребительских цифровых сервисов, химической промышленности, строительства, производства потребительских товаров, а также э …

Читать пост

Северокорейские хакеры использовали механизмы перенаправления рекламных рассылок для обхода фильтров электронной почты

фишинг

Центральным элементом этой схемы стало использование структур ссылок от Google Ads и Naver, что позволяло маскировать вредоносные переходы под легитимные рекламные клики. По оценке Genians Security Center, за атакой стоит северокорейская группировка Konni, известная применением методов социальной инженерии и вредоносных скриптов AutoIt.

Читать пост

MULTIDIRECTORY и почтовый сервер TEGU совместимы

Мультифактор

Компании МУЛЬТИФАКТОР и «Лаборатория МБК» сообщают об успешном прохождении испытаний на совместимость и корректность работы службы каталогов MULTIDIRECTORY с почтовым сервером нового поколения TEGU Enterprise. В рамках интеграции решений опубликована инструкция по настройке LDAP-аутентификации в TEGU.

Читать пост

Дед Мороз на нейростероидах: как мошенники готовятся к праздникам

Гарда

В конце года корпоративная почта и мессенджеры превращаются в рождественскую ярмарку. Поздравления, распродажи, а также ложные подарки, компенсации и доставки. В этой праздничной атмосфере мошенники чувствуют себя особенно уверенно – и каждый год придумывают что-то новое. Виктор Иевлев, руководитель отдела информационной безопасности компании «Гард …

Читать пост

Тысячи организаций стали жертвами масштабной фишинговой рассылки с использованием официального домена Google

взлом

Такая атака оказалась особенно опасной из-за того, что сообщения выглядели максимально правдоподобно и не вызывали подозрений даже у систем защиты.

Читать пост

Решение InfoWatch защитит корпоративные данные на личных устройствах

Инфовотч

ГК InfoWatch получила свидетельство от РЦИС на решение для защиты корпоративной почты — InfoWatch Gateway. Технология обеспечивает защиту корпоративных данных при работе с персональных устройств, не вмешиваясь в их работу и личные данные.

Читать пост

Письмо с подвохом: 81% российских компаний столкнулись с почтовыми киберугрозами в 2025 году

фишинг

Согласно отчёту* «Лаборатории Касперского», большинство российских компаний (81%) столкнулись с почтовыми киберугрозами за 9 месяцев 2025 года**. Речь идёт о фишинговых и вредоносных письмах, скам-сообщениях и других нежелательных входящих. Часто кибератаки начинаются именно с таких рассылок, поскольку сотрудники — одно из самых уязвимых звеньев в …

Читать пост

Выявлена новая целенаправленная кампания, подражающая письмам с подтверждениями платежей

взлом компьютеров

Атака нацелена на похищение конфиденциальных данных с помощью многоступенчатой схемы доставки вредоносного ПО Phantom Stealer через ISO-образы, пишет Securitylab.

Читать пост

Эксперты BI.ZONE предупреждают о схеме злоумышленников с использованием памяток перед Новым годом

BI.Zone

В ноябре 2025 года количество писем с вредоносными вложениями выросло на 18% по сравнению с октябрем. В декабре традиционно прогнозируется еще больший всплеск: по статистике BI.ZONE, в декабре в 2,5 раза больше вредоносных писем, чем в другие месяцы.

Читать пост