Новости / фишинг (22)

Новая фишинговая кампания направлена на американских подрядчиков федеральных проектов

киберугрозы

В ходе этой атаки, которую специалисты Perception Point назвали «Uncle Scam», злоумышленники маскируются под представителей государственных ведомств США, таких как Министерство энергетики и Министерство труда, чтобы распространять поддельные приглашения к участию в тендерах. Об этом пишет Securitylab.

Читать пост

«Слепой Орёл» атакует страховые компании Колумбии

Колумбия

Колумбийский страховой сектор стал целью хакерской группы BlindEagle, которая с июня 2024 года активно распространяет модифицированную версию известного вредоносного программного обеспечения Quasar RAT, пишет Securitylab. Исследователи из компании Zscaler сообщили в своём отчёте, что атаки начинаются с фишинговых писем, которые маскируются под офиц …

Читать пост

Вредоносное ПО Snake Keylogger скрывается в фишинговом Excel-документе

клавиши

На днях FortiGuard Labs, исследовательское подразделение компании Fortinet, зафиксировало новую фишинговую кампанию, распространяющую вредоносное ПО через прикрепленный к письму Excel-документ. Проведенный анализ показал, что данный документ доставляет новую версию Snake Keylogger, опасного программного обеспечения для кражи данных.

Читать пост

Мошенники используют новости о задержании Дурова для фишинга в Telegram

Telegram и хакеры

После задержания основателя Telegram Павла Дурова злоумышленники стали активно рассылать в мессенджере фишинговые ссылки с призывом защитить аккаунты пользователей или сохранить конфиденциальную информацию. Об этом пишет «Прайм» со ссылкой на директора компании-разработчика программного обеспечения для фильтрации трафика Ideco Дмитрия Хомутова.

Читать пост

Всё больше фишинговых атак используют Microsoft Sway для кражи данных

Microsoft Sway

В июле 2024 года специалисты Netskope обнаружили резкий рост фишинговых атак, которые используют Microsoft Sway для кражи учётных данных пользователей Microsoft 365. Зафиксированное увеличение атак в 2000 раз резко контрастировало с минимальной активностью в первой половине года, что подчёркивает масштаб и серьёзность этой кампании, пишет Securityl …

Читать пост

Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег

Positive Technologies

Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам. Кроме того, во II квартале продолжила расти доля использования ВПО для удаленного управления (remote access trojan, RAT) в атаках на организации, а также было выявлено массовое распростране …

Читать пост

Новая фишинговая кампания обходит обычные меры безопасности смартфонов

смартфоны

Cпециалисты ESET выявили новую фишинговую кампанию, направленную на мобильных пользователей банков в Чехии, Венгрии и Грузии. Особенность кампании заключается в использовании PWA-приложений и WebAPK — технологий, позволяющих обойти традиционные механизмы защиты, пишет Securitylab.

Читать пост

«Лаборатория Касперского» обнаружила кампанию по краже криптовалюты и личных данных пользователей по всему миру

ЛК

Эксперты глобальной команды реагирования на киберинциденты «Лаборатории Касперского» (Kaspersky Global Emergency Response Team, GERT) обнаружили мошенническую кампанию, направленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. Она получила название Tusk. Предположительно, за атаками стоят русскоязычные злоумышл …

Читать пост

Решение Kaspersky Premium для Windows получило наивысшую оценку по итогам антифишингового теста AV-Comparatives

Лаборатория Касперского

Kaspersky Premium для Windows получил сертификат качества (Approved) по итогам антифишингового теста независимой лаборатории AV-Comparatives. Защитное решение обнаружило 93% фишинговых ссылок и не произвело ни одного ложного срабатывания — это лучший результат среди всех 15 участников исследования.

Читать пост

Северокорейские хакеры атакуют государственные рабочие группы

Корейские хакеры

Хакерская группа Kimsuky, связанная с Северной Кореей, вновь оказалась в центре внимания после серии атак, направленных на сотрудников университетов, исследователей и профессоров. Эти кибератаки, по данным компании Resilience, преследуют цель сбора разведывательной информации, пишет Securitylab.

Читать пост