Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Киберпреступники проводят фишинговую кампанию, направленную на пользователей Microsoft 365. Они звонят сотрудникам организаций и убеждают их зарегистрировать новый ключ доступа Entra под контролем злоумышленников. Для маскировки атаки используется фишинговый сайт, имитирующий официальный процесс...
Злоумышленники используют фишинговые страницы с CAPTCHA для распространения трояна SCMBANKER, который крадёт банковские данные пользователей в Мексике. Вредоносное ПО позволяет перехватывать сессии, манипулировать буфером обмена и устанавливать удалённый доступ. Исследователи обнаружили признаки...
В первой половине 2026 года злоумышленники продолжают улучшать эффективность и масштабируемость своих операций. Они адаптируют проверенные методы к новым платформам и технологиям. Искусственный интеллект играет всё большую роль в развитии угроз. ESET проанализировал почти 900 тысяч AI-навыков...
Кампания фишинга, направленная на учетные записи Microsoft 365, использует легитимный механизм Device-Code Flow для обхода многофакторной аутентификации. Атака начинается с фишингового письма, предлагающего сотрудничество, и перенаправляет жертву на поддельный сайт. Злоумышленники получают...
Исследователи Kaspersky обнаружили новую группу Armored Likho, которая проводит целевые атаки на государственные структуры и энергетические компании в России, Казахстане и Бразилии. Группа использует модульные инструменты, включая Python-стеалер BusySnake Stealer и туннелирующее ПО Go2Tunnel...
Фишинговая кампания использует поддельные собеседования от более чем 30 известных брендов, включая Adobe, Netflix, Coca-Cola и OpenAI, чтобы украсть учётные данные Google у профессионалов в маркетинге. Злоумышленники используют легитимную платформу PeopleForce и домен, связанный с Salesforce...
Группа Armored Likho рассылает новый стилер BusySnake Stealer сотрудникам государственных организаций и энергетических компаний в России, Казахстане и Бразилии. Вредоносное ПО на Python ранее не описывалось, а первые загрузчики создавались с помощью языковых моделей. Атака начинается с...
19-летний подозреваемый был арестован за участие в международной фишинговой сети. Его обвиняют в организации атак на пользователей и краже конфиденциальных данных. Подробности дела пока не разглашаются, но известно, что сеть действовала в нескольких странах.
Подозреваемая китайская хакерская группа атакует индийских налогоплательщиков, налоговых специалистов и корпоративные финансовые команды. Цель — распространение трояна DcRAT для кражи конфиденциальных данных. Атака начинается с фишинговых писем, маскирующихся под официальные уведомления от...
Эксперты Solar 4RAYS обнаружили атаку, в ходе которой сотрудник российской промышленной компании заразил рабочую станцию через фишинговую страницу, имитирующую проверку капчи Cloudflare. Вредоносная программа Santa Stealer похитила учётные данные, токены и другую конфиденциальную информацию...