Новости / фишинг (12)

В Тайване замечена новая фишинговая кампания

https://unsplash.com/photos/hackers-hand-holding-envelope-with-spam-message-icon-mailing-email-hack-online-scam-malware-or-mobile-error-alerts-3d-render-illustration-KXxdQHPPJBE

Специалисты по информационной безопасности сообщили, что злоумышленники распространяют вредоносные программы семейства Gh0stCringe и HoldingHands RAT, маскируясь под государственные структуры и деловых партнёров. Основная цель атаки — электронные письма с темами о налогах, счетах и пенсиях.

Читать пост

Разбор бэкдора Trinper

https://unsplash.com/photos/a-dark-hallway-with-a-light-at-the-end-of-it-zIaQeItFLdU

В марте 2025 года специалисты Positive Technologies заметили серию целенаправленных атак на российские организации с применением ранее неизвестной уязвимости в Google Chrome. За кибероперацией стояла группа TaxOff, которая использовала эксплойт CVE-2025-2783 для установки мощного бэкдора под названием Trinper. Уязвимость уже закрыта, но атака проде …

Читать пост

Решения BI.ZONE объединились для борьбы с таргетированным фишингом

Бай Зона

BI.ZONE Antifraud и платформа BI.ZONE Brand Protection теперь работают в связке для борьбы с фишинговыми страницами, которые нацелены на определенные компании и их пользователей.

Читать пост

Сотни корпоративных пользователей в России подверглись ночным атакам со стороны группировки Librarian Ghouls

https://elevatorist.com/blog/read/313-hakerskie-ataki-daydjest-sobyitiy

По данным специалистов, кампания началась в декабре 2024 года. Ответственность за атаки исследователи возлагают на группировку, которую они называют Librarian Ghouls. По наблюдениям компании, действия злоумышленников фиксируются в промежутке с 01:00 до 05:00 по местному времени, передаёт Securitylab. Основными целями выступают сотрудники промышленн …

Читать пост

Злоумышленники нашли способ обхода защитных систем, размещая фишинговые страницы на платформе Google Apps Script

фишинг

Это даёт им возможность маскировать вредоносные сайты под безвредные и собирать учётные данные пользователей без подозрений со стороны антивирусов и систем фильтрации трафика. Как сообщают специалисты Cofense, злоумышленники рассылают электронные письма с якобы счетами на оплату или налоговыми уведомлениями. В теле письма содержится ссылка, ведущая …

Читать пост

Фишинговая кампания маскируется под Microsoft OneNote

OneNote

Фишинговая кампания, направленная на пользователей из Италии и США, привлекла внимание исследователей благодаря необычайной изощрённости и стойкости. Атака, раскрытая специалистами ANY.RUN, нацелена на кражу учётных данных от Office 365, Outlook, Rackspace, Aruba Mail и даже PEC — итальянской системы сертифицированной электронной почты. Всё это про …

Читать пост

Фишинговая кампани, нацелена на российских корпоративных клиентов и частных лиц

фишинг

По данным специалистов, злоумышленники используют методы социальной инженерии и возможности искусственного интеллекта для создания поддельных сообщений от имени известных брендов. По оценке компании, потенциальными жертвами таких атак могут стать около 2,5 миллиона российских компаний. Мошенники рассылают фишинговые письма с уже скомпрометированных …

Читать пост

Киберпреступники с вредоносом Horabot нацелились на пользователей Windows в странах Латинской Америки

фишинг

Новый виток рассылки вредоносного ПО Horabot был зафиксирован в апреле 2025 года и представляет собой тщательно спланированную операцию, направленную на испаноязычную аудиторию в Мексике, Гватемале, Колумбии, Перу, Чили и Аргентине.

Читать пост

Как устроена кража криптовалюты через FreeDrain

кража криптовалюты

Исследователи в области кибербезопасности раскрыли масштабную и хорошо организованную фишинговую кампанию, направленную на кражу криптовалют. За несколько лет злоумышленникам удалось создать устойчивую инфраструктуру, задействующую более 38 тысяч поддоменов, нацеленных на владельцев цифровых кошельков. Расследование, проведённое компаниями Sentinel …

Читать пост

Хакерская группа COLDRIVER начала применять вредоносное ПО собственной разработки

хакеры

Новый вирус под названием LOSTKEYS впервые был зафиксирован в начале 2025 года и стал вторым известным образцом их кастомного инструментария после SPICA.

Читать пост