Новости / фишинг (30)

Африканский хакер арестован за кражу средств у благотворительных организаций

дайте

Гражданин Нигерии арестован в Гане за мошенничество, связанное с компрометацией корпоративной электронной почты (Business Email Compromise, BEC-атака), в результате которых благотворительная организация в США потеряла более $7,5 млн.

Читать пост

Sticky Werewolf атакуют российские фармкомпании под видом МЧС

хакер

По данным компании F.A.C.C.T., 22 декабря хакерская группировка Sticky Werewolf предприняла повторную попытку атаковать российскую фармацевтическую компанию. На этот раз злоумышленники отправили целевой компании фишинговое письмо от имени Министерства по чрезвычайным ситуациям РФ. В письме говорилось о якобы вступившем в силу новом приказе ведомств …

Читать пост

Пакистанский бэкдор шпионит за госслужащими Индии

Пакистанские хакеры

Индийские госструктуры и оборонная отрасль стали целью хакерской атаки, использующей фишинг и вредоносное ПО на основе Rust для разведки. Кампания, обнаруженная в октябре 2023 года и получившая название Operation RusticWeb, была выявлена ИБ-компанией SEQRITE.

Читать пост

Новая фишинговая кампания распространяет вредоносы, написаные на языке Nim

киберпреступления

В новой фишинговой кампании используются документы-приманки в формате Word для доставки вредоносного ПО, написанного на языке программирования Nim. Компания Netskope подчеркивает , что вредоносное ПО, написанное на нестандартных языках, создаёт трудности для ИБ-специалистов из-за недостатка опыта в обращении с ними.

Читать пост

Вредоносное ПО MS Drainer пробирается в системы жертв через рекламу в Google и X

добыча криптовалюты

Аналитики из компании ScamSniffer обнаружили, что рекламные сервисы Google и X непреднамеренно способствуют распространению вредоносного программного обеспечения под названием MS Drainer. Эта кампания уже привела к краже криптовалюты на сумму 59 миллионов долларов у 63 210 жертв.

Читать пост

Мошенники охотятся на резервные 2FA коды пользователей Instagram

Instagram

Исследователи из компании Trustwave выявили очередную фишинговую кампанию, нацеленную на пользователей Instagram*. На этот раз мошенники пытаются заполучить резервные коды двухфакторной аутентификации для взлома аккаунтов. Это передают Securitylab.

Читать пост

Вымогатели, утечки, фишинг: эксперты F.A.C.C.T. назвали основные киберугрозы 2023 года

F.A.C.C.T.

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, назвала основные вызовы, с которыми столкнулись компании в России в 2023 году. Программы-вымогатели остаются киберугрозой номер один для российского бизнеса: в уходящем году количество атак шифровальщиков с целью получения выкупа выросло в 2,5 раз, а рекорд по …

Читать пост

Хакеры копят вредоносные домены для создания сетей мошеннических сайтов

домены

Киберпреступники часто запасают большое количество доменных имён для своих мошеннических действий. В исследовательских кругах это явление получило название «domain stockpilling» или «накопление доменов».

Читать пост

Группа Storm-0539 крадет данные подарочных карт

подарочные карты

Microsoft предупредила о росте активности киберпреступной группы Storm-0539, специализирующейся на мошенничестве с подарочными картами. Эта группа осуществляет сложные фишинговые атаки через электронную почту и SMS, целясь на розничные сети в период праздничных распродаж.

Читать пост

Через Google Ads активно распространяются фишинговые сайты, нацеленные на услугу MyKinsta

письмо от MyKinsta

Целью является кража учётных данных MyKinsta, ключевого сервиса для управления сайтами на WordPress и другими облачными приложениями.

Читать пост