Новости / фишинг (21)

Хакеры нашли новый способ использовать формат .RTF в фишинговых атаках

RTF

Эксперты по кибербезопасности из компании Ironscales сообщают о резком росте числа подобных кампаний в 2024 году. Только в марте 2024 года исследователи зафиксировали и заблокировали 6755 таких атак, пишет Securitylab.

Читать пост

Trend Micro сообщает о новой волне атак с применением бэкдора More_eggs

дор

Исследователи Trend Micro выявили новую фишинговую кампанию, нацеленн ю на HR-специалистов. В ходе этой кампании злоумышленники отправляют фишинговые письма, замаскированные под обращения соискателей, чтобы проникнуть в сети крупных организаций и заразить их JavaScript-бэкдором «More_eggs».

Читать пост

Северокорейские хакеры атаковали немецкого производителя ракет

Diehl

Северокорейские хакеры, работающие на государственные структуры, совершили кибератаку на немецкую оборонную компанию Diehl Defence, известную производством управляемых ракет Iris-T. Группа хакеров «Kimsuky», которая активно действует в последнее время, попыталась взломать системы компании с использованием фальшивых предложений о работе, передаёт Se …

Читать пост

Платформа для фишинга Sniper DZ вместо платы берёт данные своих клинетов

хакер

Фишинговая платформа Sniper Dz ответственна за создание более 140 000 фишинговых сайтов в текущем году. Компания Palo Alto Networks сообщает , что эта платформа получила популярность среди киберпреступников, предлагая бесплатные фишинговые шаблоны своим пользователям. Однако, используя эту услугу, фишеры сами оказываются в уязвимом положении: админ …

Читать пост

Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны

фишинг на смартфоных

Согласно недавнему отчёту компании Zimperium, 82% от всех фишинговых сайтов в интернете теперь ориентированы на мобильные устройства. Более того, 76% этих сайтов используют протокол HTTPS, чем вводят пользователей в заблуждение, создавая ложную иллюзию безопасности. Специалисты Zimperium зафиксировали значительное увеличение уникальных образцов вре …

Читать пост

В хакерских атаках во Франции замечены случаи использования ИИ для создания вредоносного кода

В хакерских атаках во Франции замечены случаи использования ИИ для создания вредоносного кода

В июне специалисты из HP обнаружили фишинговую кампанию, направленную на пользователей во Франции, в которой использовался ИИ для создания вредоносного кода, пищут Securitylab. Основной целью атаки было распространение AsyncRAT. О своих находках исследователи рассказали в отчете об угрозах за второй квартал 2024 года.

Читать пост

Злоумышленники всё чаще используют поддельные письма от отдела кадров для фишинга

мошенник

Кибератаки становятся всё более изощрёнными, и один из последних трендов показывает, как злоумышленники маскируются под HR-отделы крупных компаний. Недавний пример фишинговой атаки,рассмотренный специалистами компании Cofense, был выявлен в защищённых средах Google, Outlook 365 и Proofpoint, где мошенники рассылали поддельные письма от имени кадров …

Читать пост

Европол ликвидоровал международную сеть разблокировщиков телефонов

Европол

Европол совместно с правоохранительными органами стран Европы и Латинской Америки провел успешную операцию по ликвидации международной преступной сети. Группировка специализировалась на незаконной разблокировке украденных или утерянных мобильных телефонов с помощью фишинговой платформы.

Читать пост

Не всё то картинка, что скан: злоумышленники прячут фишинговые ссылки за изображениями

ЛК

В конце августа эксперты «Лаборатории Касперского» обнаружили несколько писем в рамках таргетированной фишинговой рассылки по российским компаниям с необычным вектором атаки — через изображение. С этой киберугрозой столкнулись организации в частности из сферы сетевого ритейла, дистрибуции, перевозок и логистики. Цель атакующих — выманить учётные да …

Читать пост

Фишинговая кампания с «прогревом»: «Лаборатория Касперского» предупреждает о массовых почтовых атаках на отели в России

ЛК

Эксперты «Лаборатории Касперского» предупреждают, что с лета активно действуют злоумышленники, которые используют фишинговые рассылки для атак на российские отели, гостевые дома, санатории и другие объекты размещения. Сначала фишеры пишут отелю на корпоративную почту под видом потенциального гостя, а затем присылают сообщение с другого почтового ад …

Читать пост