Новости / электронная почта (2)

2026: число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года

ЛК

Российский бизнес продолжает подвергаться кибератакам через системы электронного документооборота (ЭДО) и деловую переписку. За первые пять месяцев 2026 года корпоративные пользователи уже столкнулись с 13 тысячами подобных атак*. Это больше, чем за весь 2025 год. В зоне риска находятся организации, через которые проходят значительные финансовые по …

Читать пост

«Вы выиграли 250 тысяч рублей»: мошенники заманивают россиян «призами» от имени одной из крупнейших продуктовых сетей

ЛК

Эксперты «Лаборатории Касперского» обнаружили мошенническую кампанию, в рамках которой злоумышленники используют бренд одной из крупнейших российских продуктовых сетей. Пользователям рассылают письма с сообщением о крупном денежном выигрыше и предлагают забрать подарок, перейдя по ссылке. Однако конечная цель отправителей — не выдача обещанного при …

Читать пост

Продолжается расследование последствий взлома SolarWinds на Министерство финансов США

https://compliancy-group.com/solarwinds-hack-blamed-on-intern-mistakes/

Хакеры, стоявшие за атакой на SolarWinds, могли свободно читать почту Министерства финансов США. Новые документы показывают, что всё оказалось для американских властей ещё хуже, чем считалось раньше. Как пишет Bloomberg, подробности стали известны после судебного иска по закону о свободе информации. В результате власти раскрыли отредактированную ве …

Читать пост

Получи «работу мечты»: «Лаборатория Касперского» обнаружила всплеск мошеннических рассылок с использованием Google AppSheet

ЛК

«Лаборатория Касперского» предупреждает о новой фишинговой схеме, в которой злоумышленники используют платформу Google AppSheet для рассылки писем с заманчивыми предложениями о работе. Чтобы узнать детали вакансии, потенциальной жертве предлагают перейти по ссылке в письме и указать конфиденциальные данные. Использование легитимной платформы помога …

Читать пост

В России идёт новая волна мошеннических рассылок с использованием QR-кодов

https://www.adjust.com/glossary/qr-code/

Эксперты «Лаборатории Касперского» предупреждают о новой волне мошеннических рассылок, которые злоумышленники массово отправляют на корпоративные электронные адреса сотрудников компаний. В письмах пользователи получают QR-код, перейдя по которому им предложат оплатить небольшую сумму якобы за отслеживание или получение почтового отправления с «доку …

Читать пост

Новый банковский троян сам ищет новые цели через переписки и почту жертвы

банковский троян

TCLBanker обнаружила команда Elastic Security Labs. По данным специалистов, троян нацелен на 59 банковских, финтех- и криптовалютных платформ. Заражение начинается с MSI-установщика, замаскированного под Logitech AI Prompt Builder. После запуска вредоносный код загружается через приложение Logitech с помощью DLL Sideloading, что помогает скрыть вре …

Читать пост

Positive Technologies представляет решение для многоуровневой защиты корпоративной почты

Positive Technologies

Компания Positive Technologies, лидер в сфере результативной кибербезопасности, выводит на рынок PT Email Security — решение для многоуровневой защиты корпоративной электронной почты. Продукт объединяет функции почтового шлюза PT Email Gateway и сетевой песочницы PT Sandbox. Это позволяет фильтровать входящий трафик и анализировать подозрительные ф …

Читать пост

Будьте здоровы: мошенники выманивают телефонные номера через поддельные рассылки от медицинских учреждений

ЛК

С последней декады марта эксперты «Лаборатории Касперского» фиксируют всплеск мошеннических рассылок, которые приходят под видом сообщений от медицинских учреждений. Цель злоумышленников — выманить телефонные номера пользователей, которые затем могут использоваться в различных сценариях атак. На сегодняшний день обнаружены уже сотни подобных писем.

Читать пост

Хакерская группа Hive0117 похищала деньги под видом зарплатных выплат

Хакерская группа Hive0117 похищала деньги под видом зарплатных выплат

По данным F6, злоумышленники рассылали письма с темами «Акт сверки», «Счёт на оплату» и «Уведомление об окончании срока бесплатного хранения». В RAR-архивах, защищённых паролем, указанным прямо в письме, скрывался троян удалённого доступа DarkWatchman. После открытия файла вредоносная программа устанавливалась на компьютер и давала злоумышленникам …

Читать пост

Новая кампания использует электронную почту для распространения вредонос VioletRAT

RAT-троян

Атака использует многоступенчатую цепочку доставки и сложную схему внедрения кода, основанную на Python. Злоумышленники применяют несколько этапов загрузки и скрытого запуска полезной нагрузки, чтобы закрепиться в системе и обойти защитные механизмы Windows, пишут в Securitylab.

Читать пост