Новости / фишинг (40)

Киберпреступники атакуют индийских чиновников

Пакистанские хакеры

Целью хакеров стало приложение Kavach, используемое для двухфакторной аутентификации. Исследователи из Securonix окрестили эту фишинговую кампанию STEPPY#KAVACH, приписав ее хакерской группировке SideCopy, так как подобные тактики и методы использовались только этими киберпреступниками в ходе предыдущих атак.

Читать пост

Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet

фишинг

Кампания по распространению фишинговых пакетов была обнаружена аналитиками из Checkmarx и Illustria, которые совместно работали над расследованием произошедшего. Это передает Securitylab.

Читать пост

Иранские хакеры притворяются иностранными предприятиями для проведения фишинговых атак

Иранские хакеры

ИБ-компания Deep Instinct заявила , что иранская группировка MuddyWater проводит фишинговую кампанию для установки инструмента удаленного администрирования Syncro.

Читать пост

Хакеры выдают себя за американского поставщика оружия

Global Ordinance

Исследователи Insikt Group из Recorded Future обнаружили, что группировка SEABORGIUM (также известная как Callisto, COLDRIVER и TA446) подделала страницу входа Microsoft американского поставщика военного оборудования в качестве фишинговой приманки. Поддельная страница входа имитирует страницу компании Global Ordnance, пишет Securitylab.

Читать пост

Group-IB: мошенники запустили тысячи фишинговых сайтов к чемпионату мира 2022 по футболу в Катаре

мошенничество

Специалисты по кибербезопасности Group-IB обнаружили более 16 тыс. мошеннических ресурсов, на которых любителям футбола предлагали билеты на матчи ЧМ-2022, а также одежду и сувениры с официальной символикой FIFA 2022.

Читать пост

Американские предприятия стали жертвами агрессивной кампании с использованием вредоноса QakBot

киберпреступления

По словам исследователей из Cybereason Йоакима Кандефельта и Даниэля Франкеля, в ходе своей последней вредоносной кампании Black Basta использовала вредоноса QakBot для создания начальной точки входа и перемещения в сети организации. Специалисты заметили, что злоумышленники отказались от Brute Ratel, вместо этого используя Qakbot для заражения неск …

Читать пост

Злоумышленники обходят функцию защиты Windows и загружают QBot и Cobalt Strike

Windows

Исследователь кибербезопасности ProxyLife обнаружил , что в новых фишинговых атаках используется уязвимость нулевого дня Windows, доставляющая вредоносное ПО Qbot в обход системы защиты Mark of the Web.

Читать пост

Хакеры использовали функцию обратной связи для фишинговых атак

Microsoft Dynamics 365

Исследователи из ИБ-компании Avanan обнаружили кампанию, в которой использовался сервис Microsoft Dynamics 365 для кражи учетных данных жертв.

Читать пост

Фишинг-сервис Robin Banks возвращается для новых атак на банковские системы

кража cookie

PhaaS-сервис Robin Banks (Phishing-as-a-Service, фишинг как услуга) снова работает с инфраструктурой российской компании, которая предлагает защиту от DDoS-атак.

Читать пост

Мошенники обобрали NFT-энтузиастов с помощью фишинга

кража NFT

Компания Halborn сообщила о масштабной фишинговой атаке, направленной на владельцев NFT. Чтобы украсть более $377 000 и множество ценных токенов злоумышленники воспользовались последней коллаборацией RIMOWA (мировой лидер в производстве высокотехнологичных чемоданов премиум-класса) и цифровой студии RTFKT, которая занимается производством различных …

Читать пост