Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Кампания SourTrade заставляет браузеры жертв самостоятельно собирать вредоносные исполняемые файлы Windows, используя легитимную среду выполнения Bun. Операция, действующая с конца 2024 года, маскируется под популярные торговые и криптовалютные сервисы, такие как TradingView и Solana, и нацелена...
Злоумышленники используют рекламу в поисковой системе Bing для продвижения поддельного установщика приложения Claude. Вредоносная программа SectopRAT маскируется под легитимный компонент JetBrains Chromium и устанавливает на систему троян с функциями кражи данных. Исследователи обнаружили, что...
Группа российских хакеров Laundry Bear, также известная как Void Blizzard, использует фишинговые атаки и уязвимость в Zimbra Collaboration Suite для кражи данных электронной почты. Уязвимость CVE-2025-66376 позволяет автоматически выполнять вредоносный код при просмотре специально созданных...
Власти Германии и США ликвидировали центральную инфраструктуру платформы Kratos, предоставляющей услуги фишинга как сервис. Разработчик платформы был арестован в Индонезии. В ходе операции было изъято более 200 серверов, что сделало сервис неработоспособным. Kratos использовался для создания...
Microsoft зафиксировала увеличение числа атак с использованием вредоносного ПО ACR Stealer, которое крадёт пароли из браузеров, токены аутентификации и конфиденциальные документы у корпоративных клиентов. Злоумышленники применяют метод социальной инженерии ClickFix, серверы WebDAV и утилиту...
Разработчик Лоран Джованнони создал программу ScamBuster, которая автоматически вступает в переписку с авторами фишинговых атак и собирает данные об их инфраструктуре. Система использует искусственный интеллект и выдаёт себя за потенциальную жертву, имитируя различные образы. ScamBuster не...
Новый фишинг-как-сервис Forg365 использует комбинацию методов, включая подделку кодов устройств и атаки типа «человек посередине», для кражи сессий и данных учётных записей Microsoft 365. Сервис распространяется через Telegram и стоит $400 в месяц. Атаки используют легитимные сервисы доставки...
Злоумышленники создают фишинговые сайты, имитирующие страницы крупных АЗС. Под предлогом бронирования бензина они выманивают у водителей код доступа к Telegram. Получив контроль над аккаунтом, преступники используют его для мошеннических схем. Эксперты рекомендуют не вводить коды из СМС на...
Злоумышленники, известные как O-UNC-066, проводят атаки на организации из различных секторов, включая пищевую промышленность, технологии, здравоохранение и авиацию. Они используют фишинговый набор, имитирующий процесс регистрации ключей доступа Microsoft Entra. Жертвам звонят и убеждают их...
Группа Helix применяет методы голосового фишинга, подмены идентификаторов и злоупотребления MFA для кражи данных из SharePoint. Злоумышленники звонят сотрудникам, выдавая себя за руководителей, чтобы получить доступ к учетным записям. После входа они регистрируют новое приложение для...