Новости / фишинг (46)

Мошенники, выдающие себя за службг поддержки Facebook, крадут учетные данные пользователей

Facebook

Новая фишинговая кампания использует чат-бота Facebook Messenger (Facebook и все продукты компании запрещены на территории РФ), чтобы выдать себя за службу поддержки и украсть учетные данные администраторов страниц в Facebook. Фишинговая атака, обнаруженная компанией TrustWave, начинается с электронного письма, информирующего получателя страницы о …

Читать пост

Китайский техногигант Tencent подвергся атаке с использованием фишинговых QR-кодов

QR-коды

Tencent (также известная как QQ) заявила об инциденте в китайской социальной сети Weibo и извинилась перед пользователями. Согласно сообщению компании, хакеры распространяли фишинговые QR-коды, которые якобы предлагали бесплатные игровые аккаунты.

Читать пост

Волна фишинговых кампаний нацелена на пользователей Azure

Microsoft Azure

Компания Resecurity обнаружила всплеск фишинговых атак с помощью Azure Front Door (AFD). Фишинговые кампании имитируют различные сервисы в домене «azurefd.net» для перехвата учетных данных из бизнес-приложений и учетных записей электронной почты.

Читать пост

Новая фишинговая кампания использует Microsoft Edge WebView2 для кражи cookie-файлов жертвы

Microsoft Edge

Этот позволяет злоумышленнику обходить многофакторную аутентификацию (МФА) при входе в украденную учетную запись.

Читать пост

Новая фишинговая кампания нацелена на учетные данные Microsoft 365

фишинг

Новая фишинговая кампания нацелена на американские организации в военно-оборонной сфере, сфере ПО для обеспечения безопасности, а также в сферах производственных цепочек поставок, здравоохранения и фармацевтики. Целью злоумышленников являются корпоративные учетные данные Microsoft Office 360 и Outlook.

Читать пост

Растет количество фишинговых кампаний, нацеленных на сбор учетных данных пользователей криптоплатформ

кража криптовалюты

Киберпреступники выдают себя за популярные криптоплатформы (Binance, Celo и Trust Wallet) и отправляют фишинговые электронные письма, чтобы украсть учетные данные и криптовалюту жертвы.

Читать пост

Теперь Qbot использует уязвимость Follina в фишинговых атаках

нагрузка Qbot

Согласно сообщению исследователи безопасности компании Proofpoint, группировка TA570 начала использовать уязвимость CVE-2022-30190 , отправляя жертвам вредоносные документы Microsoft Office в формате docx.

Читать пост

Обнаружена новая фишинговая кампания с Microsoft Word

фишинг

Обнаружена новая волна фишинговых кампаний с распространением вредоносного ПО SVCReady. «Это вредоносное ПО примечательно необычным способом доставки на целевые ПК с помощью шелл-кода, скрытого в свойствах документа Microsoft Office», - сказал аналитик угроз в HP Патрик Шлепфер в своем отчете.

Читать пост

Microsoft предотвратила атаку иранских хакеров Bohrium

Иранские хакеры

Подразделение Microsoft Digital Crimes Unit (DCU) предотвратило фишинговую кампанию иранской хакерской группировки Bohrium, которая была нацелена на пользователей США, Индии и Ближнего Востока.

Читать пост

Фишеры взяли на вооружение обратное туннелирование и короткие ссылки

фишинг

Исследователи безопасности компании CloudSEK зафиксировали рост числа фишинговых операций с использованием обратного туннелирования и сервисов для сокращения ссылок. Такая практика не характерна для фишеров, которые обычно регистрируют домены у хостинг-провайдеров, согласно Securitylab.

Читать пост