Новости / электронная почта

Российские ИТ-компании получают фишинговые рассылки с «повреждёнными» документами

зловредная почта

«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа группы GOFFEE, направленную преимущественно на технологический сектор в России. В качестве приманки злоумышленники рассылают фишинговые письма с вложениями, замаскированными под повреждённые документы. По данным портала киберразведки Kaspersky Threat Intelligence Portal, группа сущес …

Читать пост

Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN

OceanLotus

Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …

Читать пост

Международная мошенническая сеть заработала €140 млн на инвестиционном мошенничестве и подмене деловой переписки

электронная почта

Преступники применяли схему BEC, при которой мошенники выдают себя за руководителей компаний или отправляют поддельные счета. Сотрудников убеждали переводить деньги на подконтрольные реквизиты под видом оплаты реальной сделки.

Читать пост

Кампания UNK_MassTraction взламывала почтовые серверы Roundcube в  университетах США и Канады

https://www.sonarsource.com/blog/roundcube-command-execution-via-email/

Атаки идут как минимум с мая 2026 года. Под удар попали кафедры, связанные с национальной безопасностью, астрофизикой и физикой частиц. Как полагают в Proofpoint, злоумышленники заранее проверили цели и выбрали серверы с уязвимыми версиями Roundcube.

Читать пост

Гостиничные организации в Европе и Азии атакуют через фальшивые письма с жалобами

почта

Атака начинается с фишинговых писем для сотрудников стойки регистрации, отдела бронирования и других служб, которые часто работают с вложениями от гостей. В письмах используют темы жалоб, состояния номера, отзывов и сообщений о клопах. В конце мая злоумышленники также начали злоупотреблять уведомлениями Calendly и переадресацией Google, чтобы письм …

Читать пост

Злоумышленники начали создавать поддельные рабочие пространства ChatGPT

https://reactormag.com/max-headroom-is-making-a-comeback/

Схема опасна тем, что выглядит не как обычный фишинг: письмо приходит с легитимного адреса OpenAI, проходит проверки почты и повторяет стандартное приглашение в корпоративную организацию. Кампанию заметила Push Security после того, как несколько сотрудников компании получили приглашения в организацию OpenAI с названием «Push Security Inc.». На перв …

Читать пост

BI.ZONE Mail Security получил профиль почтового поведения для оценки рисков пользователей

Bi.Zone

В BI.ZONE Mail Security 2.12 появился новый инструмент для анализа поведения пользователей — раздел «Профиль почтового поведения». Теперь администраторы могут оперативно выявлять отклонения в действиях сотрудников и косвенные признаки угроз безопасности. Это помогает своевременно оценивать риски, связанные со взломом учетных записей, фишингом, спам …

Читать пост

BI.ZONE Mail Security получил профиль почтового поведения для оценки рисков пользователей

Bi.zone

В BI.ZONE Mail Security 2.12 появился новый инструмент для анализа поведения пользователей — раздел «Профиль почтового поведения». Теперь администраторы могут оперативно выявлять отклонения в действиях сотрудников и косвенные признаки угроз безопасности. Это помогает своевременно оценивать риски, связанные со взломом учетных записей, фишингом, спам …

Читать пост

Финансово мотивированная кампания Payroll Pirate перенаправляет зарплатные платежи предприятий

хищение данных

Целями становятся порталы для расчёта зарплат и кадровые системы средних и крупных компаний. Атака начинается с подготовки, во время которой преступники ищут сотрудников бухгалтерии и HR через открытые источники, корпоративные страницы вакансий и LinkedIn. Затем жертвам отправляют фишинговые письма, похожие на уведомления от легитимных зарплатных с …

Читать пост

MULTIDIRECTORY и DeepMail обеспечивают бесшовную работу корпоративной почты

MULTIDIRECTORY

Компании МУЛЬТИФАКТОР и «Иридиум» подтвердили совместимость своих продуктов — службы каталогов MULTIDIRECTORY с почтовой системой DeepMail. По итогам тестирования подписан сертификат совместимости, подтверждающий корректную работу решений в единой инфраструктуре.

Читать пост