фишинг

  1. Admin

    UFOLABSNEWS Злоумышленники используют фишинг для регистрации поддельных ключей доступа Microsoft 365.

    Киберпреступники проводят фишинговую кампанию, направленную на пользователей Microsoft 365. Они звонят сотрудникам организаций и убеждают их зарегистрировать новый ключ доступа Entra под контролем злоумышленников. Для маскировки атаки используется фишинговый сайт, имитирующий официальный процесс...
  2. Admin

    UFOLABSNEWS Новый банковский троян SCMBANKER атакует пользователей в Мексике.

    Злоумышленники используют фишинговые страницы с CAPTCHA для распространения трояна SCMBANKER, который крадёт банковские данные пользователей в Мексике. Вредоносное ПО позволяет перехватывать сессии, манипулировать буфером обмена и устанавливать удалённый доступ. Исследователи обнаружили признаки...
  3. Admin

    UFOLABSNEWS ESET опубликовал отчёт об угрозах за первую половину 2026 года.

    В первой половине 2026 года злоумышленники продолжают улучшать эффективность и масштабируемость своих операций. Они адаптируют проверенные методы к новым платформам и технологиям. Искусственный интеллект играет всё большую роль в развитии угроз. ESET проанализировал почти 900 тысяч AI-навыков...
  4. Admin

    UFOLABSNEWS Злоумышленники используют DEBULL для фишинга через Microsoft Device-Code Flow.

    Кампания фишинга, направленная на учетные записи Microsoft 365, использует легитимный механизм Device-Code Flow для обхода многофакторной аутентификации. Атака начинается с фишингового письма, предлагающего сотрудничество, и перенаправляет жертву на поддельный сайт. Злоумышленники получают...
  5. Admin

    UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО.

    Исследователи Kaspersky обнаружили новую группу Armored Likho, которая проводит целевые атаки на государственные структуры и энергетические компании в России, Казахстане и Бразилии. Группа использует модульные инструменты, включая Python-стеалер BusySnake Stealer и туннелирующее ПО Go2Tunnel...
  6. Admin

    UFOLABSNEWS Фишинговая кампания имитирует собеседования от известных брендов для кражи данных Google.

    Фишинговая кампания использует поддельные собеседования от более чем 30 известных брендов, включая Adobe, Netflix, Coca-Cola и OpenAI, чтобы украсть учётные данные Google у профессионалов в маркетинге. Злоумышленники используют легитимную платформу PeopleForce и домен, связанный с Salesforce...
  7. Admin

    UFOLABSNEWS Новый вирус BusySnake Stealer атакует госслужащих России и Казахстана.

    Группа Armored Likho рассылает новый стилер BusySnake Stealer сотрудникам государственных организаций и энергетических компаний в России, Казахстане и Бразилии. Вредоносное ПО на Python ранее не описывалось, а первые загрузчики создавались с помощью языковых моделей. Атака начинается с...
  8. Admin

    UFOLABSNEWS Полиция задержала 19-летнего подозреваемого в организации международной фишинговой сети.

    19-летний подозреваемый был арестован за участие в международной фишинговой сети. Его обвиняют в организации атак на пользователей и краже конфиденциальных данных. Подробности дела пока не разглашаются, но известно, что сеть действовала в нескольких странах.
  9. Admin

    UFOLABSNEWS Китайские хакеры используют поддельное налоговое ПО для распространения трояна DcRAT.

    Подозреваемая китайская хакерская группа атакует индийских налогоплательщиков, налоговых специалистов и корпоративные финансовые команды. Цель — распространение трояна DcRAT для кражи конфиденциальных данных. Атака начинается с фишинговых писем, маскирующихся под официальные уведомления от...
  10. Admin

    UFOLABSNEWS Капча оказалась ловушкой: фишинговый сайт с имитацией Cloudflare заразил компьютер вредоносным ПО.

    Эксперты Solar 4RAYS обнаружили атаку, в ходе которой сотрудник российской промышленной компании заразил рабочую станцию через фишинговую страницу, имитирующую проверку капчи Cloudflare. Вредоносная программа Santa Stealer похитила учётные данные, токены и другую конфиденциальную информацию...