Новости / фишинг (34)

Cloudflare R2 становится популярной платформой для фишинга

хакер в облаках

Последние 6 месяцев злоумышленники стали в десятки раз чаще использовать Cloudflare R2 для фишинговых кампаний. При этом возросло общее число облачных сервисов, из которых пользователь может загрузить вредоносные программы — до 167. В первую пятерку вошли Microsoft OneDrive, Squarespace, GitHub, SharePoint и Weebly.

Читать пост

Хакеры BlueCharlie зарегистрировали 94 фишинговых доменов для похищения данных

хакеры

Исследователи Recorded Future зафиксировали всплеск активности киберпреступной группировки BlueCharlie, хакеры которой зарегистрировали 94 новых доменных имени начиная с марта 2023 года. По мнению экспертов, группа активно модифицирует свою инфраструктуру в ответ на публичное раскрытие информации о своей деятельности, пишут в Securitylab.

Читать пост

Опрос МТС RED: за 6 месяцев 2023 г. объем фишинга вырос на 40%, более половины россиян получали вредоносную рассылку

МТС Red

МТС RED, дочерняя компания МТС по кибербезопасности сообщает о результатах опроса по теме фишинговых рассылок. Опрос выявил, что в первом полугодии 2023 года 35% пользователей сталкивались с фишингом два и более раз в месяц, и еще 21,4% пользователей – раз в месяц. Вообще не получали фишинговых писем менее четверти респондентов. По данным аналитико …

Читать пост

0day-уязвимость Salesforce подвергла ее пользователей фишинговой атаке

фишинг

ИБ-компания Guardio раскрыла сложную фишинговую атаку, основанную на 0day-уязвимости в электронной почте и SMTP-серверах Salesforce. Злоумышленники использовали недостаток для создания мошеннических писем, которые имитировали сообщения от компании Salesforce. Таким образом киберпреступники смогли обойти стандартные методы обнаружения и атаковать по …

Читать пост

Инвестор потерял 20 млн. USDT из-за фишинговой атаки

Tether

По данным компании PeckShield, занимающейся аналитикой блокчейна, 1 августа злоумышленник совершил успешную фишинговую атаку через нулевую транзакцию и украл 20 млн. USDT (стейблкоин Tether) прежде, чем его аккаунт был заблокирован Tether.

Читать пост

Ускоренная загрузка веб-страниц упрощает фишинг и кражу данных

Google AMP

Эксперты в области кибербезопасности предупреждают о возросшей активности фишинговых атак, использующихGoogle Accelerated Mobile Pages (AMP) для обхода защиты корпоративной почты и попадания в почтовые ящики сотрудников.

Читать пост

Банковский троян SpyNote пришел в Европу

деньги

Клиенты европейских банков стали мишенью банковского трояна для Android под названием SpyNote, который распространяется распространяется с помощью фишинга или смишинга, а все действия хакеров выполняются с помощью троянов удаленного доступа (Remote Access Trojan, RAT) и вишинга. Об этом сообщили специалисты компании Cleafy.

Читать пост

Хакеры эксплуатируют функцию поиска в проводнике Windows для установки троянов удалённого доступа

Windows

Эксперты в области кибербезопасности обнаружили, что злоумышленники используют легитимную функцию поиска в Windows для тайной загрузки вредоносных программ на компьютер своих жертв. Таким образом хакеры могут получить полный доступ к системе и красть конфиденциальные данные.

Читать пост

Хакеры регистрируют домены «.ZIP» для совершения фишинговых атак

фишинг через ZIP

Исследователи безопасности из FortiGuard Labs обнаружили, что злоумышленники обнаружили новый способ обмана интернет-пользователей — они регистрируют домены с расширением «.ZIP», которое обычно используется для сохранения сжатых файлов.

Читать пост

F.A.C.C.T. зафиксировала новые атаки хакерской группировки RedCurl

фишинг RedCurl

Обнаруженные атаки были направлены на один из главных банков России, который был подвергнут кибератакам дважды: первый раз — с использованием специализированных фишинговых писем от имени крупного российского маркетплейса, и второй раз — через подрядчика банка.

Читать пост