Новости / фишинг (55)

Avast: эволюционировавший банковский троян Ursnif атакует пользователей по всему миру

киберкража

Исследователи Avast Threat Labs, подразделения компании Avast, обнаружили, что эволюционировавший банковский троян Ursnif продолжает атаковать пользователей по всему миру. Уже несколько лет он распространяется через фишинговые письма, написанные на разных языках.

Читать пост

Мошенники используют в фишинговых атаках поддельную Google reCAPTCHA

recaptcha

Киберпреступники отправляют тысячи фишинговых писем пользователям Microsoft Office 365 в рамках текущей вредоносной кампании с целью кражи учетных данных. Злоумышленники придают кампании вид легитимности, используя поддельную систему Google reCAPTCHA и целевые страницы доменов верхнего уровня, на которых размещены логотипы компаний жертв.

Читать пост

Хакеры рассказывают в даркнете о методах обхода протокола 3D Secure

3D Secure

Киберпреступники постоянно изучают новые способы обхода протокола 3D Secure (3DS), используемого для авторизации online-транзакций с использованием кредитных или дебетовых карт. Пользователи подпольных форумов предлагают советы о том, как обойти последний вариант функции безопасности, сочетая социальную инженерию с фишинговыми атаками.

Читать пост

«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании

фишинг

«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.

Читать пост

Новая фишинговая кампания обходит традиционную защиту URL-адресов

фишинг

Хотя многие фишинговые мошенничества включают изменение букв в URL-адресах популярного сайта, чтобы заставить пользователей перейти на поддельные целевые страницы, текущая кампания изменяет символы, используемые в префиксе, который идет перед URL-адресом.

Читать пост

Эксперты установили, кто стоит за конструктором вредоносного ПО APOMacroSploit

APOMacroSploit

Исследователи компании Check Point рассказали о новом вредоносном ПО для Office, распространяющемся через фишинговые электронные письма. Операторы вредоноса атаковали более 80 клиентов Check Point по всему миру с целью захвата контроля над компьютерами и удаленного похищения информации.

Читать пост

Check Point Research: число новых фишинговых кампаний, связанных с Днем святого Валентина, превысило 400 случаев в неделю

фишинг

Check Point Research сообщает о росте числа новых фишинговых почтовых атак, посвященных Дню всех влюбленных, и фиксирует более 400 новых кампаний еженедельно, начиная со второй половины января. Число новых доменов, связанных с праздником, выросло на 29% в годовом исчислении и составило 23 000, из которых 523 (2,3%) оказались вредоносными или подозр …

Читать пост

Киберпреступники придумывают новые способы избежать обнаружения анти-фишинговыми решениями

фишинг

ИБ-специалисты из BitDam рассказали о ряде новых методов, используемых мошенниками в реальных атаках в 2021 году.

Читать пост

Proofpoint подала иск против Facebook за попытку конфисковать ее тестовые домены

Proofpoint

Компания Proofpoint подала иск против Facebook в связи с попыткой техногиганта конфисковать доменные имена, которые ИБ-фирма использовала для повышения осведомленности пользователей о фишинговых атаках.

Читать пост

Фишеры вооружились редкими методами обфускации и Telegram-каналами

мошенники

Специалисты FireEye Email Security зафиксировали волну фишинговых атак на пользователей в Европе, Северной и Южной Америке, в ходе которых злоумышленники используют обфускацию вредоносного кода с помощью шифра подстановки на базе WOFF и Telegram-каналы для связи.

Читать пост