Новости / фишинг

Российские ИТ-компании получают фишинговые рассылки с «повреждёнными» документами

зловредная почта

«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа группы GOFFEE, направленную преимущественно на технологический сектор в России. В качестве приманки злоумышленники рассылают фишинговые письма с вложениями, замаскированными под повреждённые документы. По данным портала киберразведки Kaspersky Threat Intelligence Portal, группа сущес …

Читать пост

В даркнете продают инструмент для фишинга от лица крупных компаний

Bi.Zone

Злоумышленники утверждают, что их платформа якобы уже помогла похитить деньги у нескольких финансовых бирж. В теневых телеграм-каналах активно рекламируется платформа для спуфинга – массовых фишинговых рассылок с подменой отправителя. Жертва получает письмо, где в строке «Отправитель» указан реальный email легитимной организации.

Читать пост

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производство РФ

ЛК

Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте. Об этом компания сообщила в рамках «ИННОПРОМ-2026». Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукц …

Читать пост

«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft

ЛК фишинг

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой злоумышленники используют механизм авторизации Microsoft — Device Authorization Grant (Device Code Flow). Атака наблюдалась с начала апреля по середину мая 2026 года и была стилизована под уведомления от юридической фирмы. Её цель — получение токенов учётной записи жертвы …

Читать пост

Новый фишинговый набор NovaCookies перехватывает данные через схему «человек посередине»

MiTM-атаки

Специалисты Proofpoint связывают NovaCookies с набором Sneaky2FA и считают его новой версией прежнего инструмента. Использование Sneaky2FA росло до февраля 2026 года, когда Proofpoint впервые обнаружила NovaCookies. С марта по май злоумышленники стали применять новую версию заметно чаще, однако в июне число зафиксированных атак снизилось.

Читать пост

Российская промышленная компания заразилась вредоносом через фальшивую проверку Captcha

взлом

Сотрудника заманили на фишинговую страницу с имитацией Cloudflare и убедили выполнить команду через окно Win+R. После ввода команда запустила PowerShell и загрузила исполняемый файл с galaktikabt[.]ru. На компьютер попал Santa Stealer, вредоносная программа для кражи учётных данных, токенов, браузерных сессий и другой чувствительной информации.

Читать пост

GoDaddy: новые требования Индии способны раскрыть имена, адреса, телефоны и почту законных владельцев сайтов

https://www.reuters.com/world/worlds-biggest-domain-seller-fears-indias-fake-site-crackdown-could-damage-2026-07-03/

Суд обязал регистраторов доменов отказаться от бесплатной защиты данных владельца по умолчанию. Покупатели доменов должны будут подключать приватность отдельно, причем такая защита может стать платной услугой. Регистраторы также должны выдавать данные о владельце домена любому заявителю с «законным интересом» в течение 72 часов, а еще проверять пок …

Читать пост

Мошенники запустили новую волну почтовых рассылок с обещанием купонов на топливо

https://expert.ru/news/fas-i-peterburgskaya-birzha-prodolzhat-rabotu-po-nedopushcheniyu-pikov-na-torgakh-toplivom

Эксперты «Лаборатории Касперского» обнаружили новую волну мошеннических рассылок, эксплуатирующих тему топлива и программ лояльности АЗС. В период с 30 июня по 1 июля 2026 года специалисты зафиксировали уже более трёх тысяч подобных писем. Теперь злоумышленников интересуют не только имя и номер телефона потенциальной жертвы, но и дополнительные све …

Читать пост

Гостиничные организации в Европе и Азии атакуют через фальшивые письма с жалобами

почта

Атака начинается с фишинговых писем для сотрудников стойки регистрации, отдела бронирования и других служб, которые часто работают с вложениями от гостей. В письмах используют темы жалоб, состояния номера, отзывов и сообщений о клопах. В конце мая злоумышленники также начали злоупотреблять уведомлениями Calendly и переадресацией Google, чтобы письм …

Читать пост

Более двух третей российских компаний за год пострадали от фишинга – опрос компании «Газинформсервис»

Газинформсервис

За последние 12 месяцев с фишингом или социальной инженерией столкнулись 69,4% российских организаций. Каждая вторая компания (44,1%) пережила DDoS-атаку, а каждая четвёртая – утечку данных или взлом удалённого доступа (по 26,1%). Такие данные получены в ходе опроса, организованного компанией «Газинформсервис», в котором приняли участие 174 респонд …

Читать пост