Новости / фишинг (18)

Новая схема кражи учётных данных Sneaky 2FA нацелена на учётные записи Microsoft 365

Microsoft

Исследователи в области кибербезопасности раскрыли новый фишинговый инструмент типа Adversary-in-the-Middle (AitM), который нацелен на учётные записи Microsoft 365 и способен красть учётные данные и коды двухфакторной аутентификации (2FA). Этот инструмент, получивший название Sneaky 2FA, активно используется с октября 2024 года, пишет Securitylab.

Читать пост

Сотрудники компаний научатся распознавать кибератаки на топ-менеджеров и поставщиков, обеспечивать безопасность медицинских данных

ЛК

В этом помогут новые обучающие модули на платформе Kaspersky Automated Security Awareness Platform (ASAP) «Лаборатория Касперского» расширила портфолио обучающих курсов на онлайн-платформе для повышения уровня цифровой грамотности Kaspersky Automated Security Awareness Platform. Теперь сотрудники компаний смогут узнать, как противостоять фишинговым …

Читать пост

Криптокошельки и пароли macOS под прицелом нового вредоноса Banshee

взлом mac

В последние месяцы исследователи компании Check Point отслеживают новую версию вредоносной программы Banshee, нацеленной на пользователей macOS. Этотинфостилер умеет похищать данные браузеров, криптокошельков и прочую конфиденциальную информацию с устройств. Основной особенностью обновления стала шифровка строк, заимствованная у системы XProtect, в …

Читать пост

Мошенники активно используют голосовые услуги Apple и Google, чтобы обманывать пользователей

голосовой фишинг

Расследования показали, как тщательно организованы схемы и какие технологии применяют злоумышленники. Одним из недавних случаев стала история криптовалютного инвестора по имени Тони, который лишился более $4,7 миллиона. Мошенники связались с ним, используя Google Assistant, и отправили ложные уведомления с поддельного адреса google.com. Впоследстви …

Читать пост

За прошлый год мошенники похитили криптовалюту на сумму $494 миллиона, используя атаки Wallet Drainer

мошенники

Это на 67% больше по сравнению с 2023 годом, хотя число жертв увеличилось всего на 3.7%, что указывает на то, что средняя сумма на счетах жертв значительно выросла.

Читать пост

Новое вредоносное ПО под названием PLAYFULGHOST распространяется под видом бесплатного VPN

вредонос

Среди его возможностей — кейлоггинг, захват экрана и аудио, удалённый доступ через командную строку, а также передача и выполнение файлов. Как отмечает команда Google Cloud Security, это вредоносное ПО имеет сходства с Gh0st RAT, известным инструментом удалённого администрирования, исходный код которого был раскрыт в далёком 2008 году. Основными пу …

Читать пост

От фишинговых писем до разрушения IT-систем: группе Paper Werewolf два года

письма оборотня

Эксперты сообщили о всплеске активности группы Paper Werewolf (также известной как GOFFEE), которая действует с 2022 года. За это время киберпреступники провели как минимум семь атак, нацеленных на организации из сферы госуправления, энергетики, финансов, СМИ и других. Это передаёт Securitylab.

Читать пост

BI.ZONE Brand Protection: более чем в 1,5 раза увеличилось количество фишинга в 2024 году

Бай Зона

Команда BI.ZONE Brand Protection подвела итоги уходящего года и назвала наиболее популярные схемы, которые использовали мошенники.

Читать пост

FlowerStorm заменил Rockstar2FA как самый популярный поставщик фишинга-как-услуги

фишинг

Некогда популярный сервис Rockstar2FA, впервые описанный исследователями Trustwave в ноябре 2024 года, специализировался на фишинговых атаках типа Adversary-in-the- Middle (AiTM), направленных на кражу данных учётных записей Microsoft 365.

Читать пост

Мошенники распространяли банковские трояны на Android под видом предложения работы

фишинг

Расследование Zimperium выявило сеть сайтов, которые распространяют новую версию банковского трояна Antidot. Обновлённая версия, известная как AppLite Banker, появилась после прошлой версии, обнаруженной в мае 2024 года. Хакеры использовали социальную инженерию: представлялись рекрутерами и предлагали работу. Пользователям предлагалось скачать прил …

Читать пост