Новости / фишинг (11)

Группировка APT-C-09 развернула фишинговую кампанию против турецкого оборонного сектора

бпла

Основной целью атакующих, по оценке аналитиков, стало получение чувствительной информации о разработках в области беспилотных платформ и гиперзвуковых вооружений, пишет Securitylab.

Читать пост

Хакеры внедрили вредоносный код в популярные пакеты npm

https://thehackernews.com/2023/04/hackers-flood-npm-with-bogus-packages.html

Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm, пишет Securitylab. Получив контроль над учётными записями, они загрузили вредоносные версии библиотек напрямую в официальный реестр, не оставляя следов в виде коммитов или pull-запросов в репозиториях GitHub.

Читать пост

Фишеры имитируют кадровые документы и крадут корпоративные учётные данные

ЛК

Эксперты «Лаборатории Касперского» обнаружили продвинутую фишинговую кампанию, в которой злоумышленники рассылают сотрудникам организаций персонализированные письма под видом инструкций от отдела кадров. Таким образом они пытаются выманить логины и пароли от корпоративных почтовых учётных записей. Особенность этой кампании в том, что индивидуализир …

Читать пост

Гарда рассказывает о том, как мошенники используют личные данные и как защититься

Гарда

Утечки информации, фишинг и атаки в Telegram и взлом аккаунтов на Госуслугах приводят к серьезным финансовым и юридическим последствиям для жертв. В 2024 году Роскомнадзор зафиксировал 135 случаев утечек баз данных, в которых содержалось более 710 млн записей. Ущерб от киберпреступлений достиг 200 млрд рублей, увеличившись на 36% по сравнению с 202 …

Читать пост

BI.ZONE предупреждает о фишинге под видом инвестиционных платформ

фишинг

Эксперты прогнозируют массовое распространение фишинга на тему инвестиций от лица известных компаний. В первой половине 2025 года специалисты BI.ZONE Brand Protection зафиксировали более 1500 поддельных инвестиционных сайтов. При этом только в мае и июне было обнаружено свыше 130 доменов, которые маскируются под инвестиционные кабинеты.

Читать пост

Ядовитый шопинг: BI.ZONE предупреждает о росте числа фишинговых сайтов под видом Poizon

BI.Zone

Популярный китайский маркетплейс вышел на российский рынок и привлек внимание злоумышленников. В июне специалисты BI.ZONE Brand Protection зафиксировали регистрацию новых сайтов под видом Poizon. Всего обнаружили более 20 таких ресурсов. Мошенники часто эксплуатируют популярность маркетплейсов: создают сайты, внешне похожие на официальные. Оформив …

Читать пост

Злоумышленники используют данные бесконтактных платежей через NFC

https://tehpos.ru/news/kak-provesti-beskontaktnyj-platezh.html

Изначально эта схема была направлена против клиентов чешских банков, однако теперь она активно распространяется по всему миру. Согласно свежему отчёту ESET Threat Report за первое полугодие 2025 года, количество атак, связанных с NFC, выросло в 35 раз по сравнению с концом 2024-го. Этот тревожный рост демонстрирует, насколько быстро преступники осв …

Читать пост

Пакистанская кибергруппа APT36 развернула новую фишинговую кампанию против сотрудников оборонного сектора Индии

https://www.securitylab.ru/news/560694.php

Специалисты компании CYFIRMA выявили, что злоумышленники действуют предельно изощрённо, маскируя вредоносные файлы под официальные правительственные документы.

Читать пост

Android-троян AntiDot распространяется посредством рекламы и фишинга

https://unsplash.com/photos/green-and-red-metal-trash-bins-n-KQ4-VY6Yg

Швейцарская компания PRODAFT обнародовала подробности о масштабной вредоносной кампании, связанной с Android-трояном под названием AntiDot. По данным специалистов, зловредная программа уже заразила более 3775 устройств в рамках 273 отдельных атак и активно используется в схемах, направленных на кражу персональных данных и финансовой информации.

Читать пост

Новая вредоносная кампания SERPENTINE#CLOUD использует поддомены Cloudflare Tunnel для доставки вредоносных файлов через фишинговые письма

https://unsplash.com/photos/anonymous-hand-on-a-keyboard-XA6xuOBGRDk

Эту сложную многоэтапную схему заражения выявила компания Securonix, зафиксировав активность сразу в нескольких регионах — в том числе в США, Великобритании, Германии, а также ряде стран Европы и Азии.

Читать пост