Новости / фишинг (41)

Желающие бесплатно получить синюю галочку в Twitter становятся жертвами фишинговой кампании

галочки всем

Анонс новой функции Twitter, предлагающей за ежемесячную плату подключить синюю галочку верификации, спровоцировал фишинговую кампанию, которая собирает учетные данные пользователей, желающих сохранить заветную синюю галочку. Об этом пишет Securitylab.

Читать пост

Операторы Emotet запустили кампанию в Microsoft Office

Emotet

Исследовательская группа Cryptolaemus, созданная для борьбы с вредоносным ПО Emotet, заявила , что операторы Emotet запустили вредоносную кампанию с использованием электронных писем.

Читать пост

Хакеры получили доступ к 130 репозиториям исходного кода DropBox

Dropbox

Файловый хостинг Dropbox 1 ноября сообщил, что стал жертвой фишинговой кампании, которая позволила неизвестным злоумышленникам получить несанкционированный доступ к 130 репозиториям исходного кода на GitHub, пишет Securitylab.

Читать пост

«СёрчИнформ КИБ» научился распознавать фишинговые письма

Серчинформ

Так ИБ-специалист узнает об угрозе до того, как сотрудники успеют открыть вредоносные ссылки и вложения. Это предупреждает случайные утечки.

Читать пост

Клон онлайн-конвертера Convertio распространяет Redline Stealer

Convertio

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили фишинговый сайт , имитирующий популярный сайт Convertio, который распространяет стилер Redline Stealer. Об этом пишет Securitylab.

Читать пост

Французские фишеры украли $2.5 млн долларов в NFT

рыбак

Обвинители утверждают, что подозреваемые обманывали жертв с помощью фишингового сайта, который якобы должен добавить анимацию к их NFT. Пяти подозреваемым возрастом от 24 до 30 лет выдвинуты следующие обвинения: Мошенничество, совершенное организованной группой; Сокрытие мошенничества; Организация преступного сообщества.

Читать пост

Троян Cobybara и схема TOAD – новые друзья телефонных фишеров

фишинг

Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, заявила , что обнаружила новую фишинговую кампанию и связанную с ней сеть фишинговых веб-сайтов, нацеленных на итальянцев, которые пользуются услугами онлайн-банкинга. Целью таких сайтов является сбор контактных данных жертв, пишет Securitylab.

Читать пост

В США наблюдается всплеск фишинга на тему COVID-19

Covid-фишинг

Согласно отчету ИБ-компании INKY, объемы вредоносного спама удвоились в сентябре по сравнению с предыдущими тремя месяцами и будут расти еще больше.

Читать пост

Эксперты Trellix: кампания BazarCall использует новую тактику обмана

BazarCall

ИБ-компания Trellix опубликовала отчет о развитии атаки с использованием социальной инженерии BazarCall. Первоначально кампании BazarCall появились в конце 2020 года, и исследователи Trellix заметили непрерывный рост атак, связанных с этой кампанией.

Читать пост

Новый PhaaS-сервис позволяет запускать фишинговые атаки любому пользователю

Caffeine

Аналитики ИБ-компанииMandiant обнаружили PhaaS-сервис (Phishing-as-a-Service) под названием «Caffeine», который позволяет любому злоумышленнику проводить собственные фишинговые кампании. Об этом сообщает Securitylab.

Читать пост