Ad

Последние новости: Фишинг

Открыть письмо — запустить имплант: TA488 атакует Microsoft Exchange через веб-почту

от Маша Даровская

Группа, которую исследователи связывают с Россией, использует уязвимость Microsoft Exchange Server для доставки браузерного импланта OWAReaper. Ссылка и вложение атакующим не нужны: в изученной цепочке вредоносный код запускался после просмотра письма в уязвимом Outlook Web Access.

Читать далее

Российские банки остановили хищения на 1,9 трлн рублей, но клиенты потеряли 7,35 млрд

от Маша Даровская

Во втором квартале 2026 года число успешных мошеннических операций сократилось, однако средняя сумма одного хищения выросла. Через СБП у граждан украли больше денег, чем с банковских карт, а число выявленных атак с применением психологических манипуляций увеличилось почти на 50%.

Читать далее

Фишинг под заказчика ударил по заводам

от Маша Даровская

Производственные компании в России, Чехии, Малайзии и Египте столкнулись с целевой фишинговой кампанией, построенной под обычную деловую переписку с потенциальным покупателем. Атакующие не начинают с вложения и не требуют срочного платежа. Они пишут на английском языке, интересуются продукцией, уточняют цену …

Читать далее

DEBULL атакует Microsoft 365 без кражи паролей: фишинг ведёт пользователя на настоящий вход Microsoft и забирает токены доступа

от Маша Даровская

Исследователи описали новую кампанию против Microsoft 365, где злоумышленники используют инструмент DEBULL и легитимный механизм входа Microsoft через код устройства. Цели атаковали с конца июня до начала июля 2026 года, приманки маскировались под рабочее взаимодействие и совместные документы. Главная особенность …

Читать далее

Фишинг добрался до резервных копий Signal: теперь у пользователей выманивают ключ от всей истории переписки

от Маша Даровская

FBI и CISA предупредили о новой волне фишинга против пользователей Signal. Атакующие больше не ограничиваются кодами входа и привязкой чужих устройств. Теперь они пытаются выманить Backup Recovery Key — ключ восстановления резервной копии, который открывает доступ к сохранённой истории сообщений.

Читать далее

Один фреймворк — сотни тысяч скам-сайтов: мошенники поставили инвестиционные ловушки на поток

от Маша Даровская

Исследователи Infoblox нашли огромную сеть мошеннических сайтов, собранных на базе DCloud Uni-App — легального китайского фреймворка для кроссплатформенной разработки. Через него строят фальшивые криптобиржи, инвестиционные платформы, фишинговые страницы, клоны азартных сервисов и криптокошельковые дрейнеры. В выборке — более 236 тыс. …

Читать далее

Почти 400 доменов с пиратскими трансляциями ЧМ конфискованы: бесплатный футбол снова оказался приманкой для вредоносов

от Маша Даровская

Минюст США объявил о конфискации почти 400 доменов, которые незаконно транслировали матчи FIFA World Cup 2026. Операция получила название Operation Offsides. Власти и правообладатели били не только по пиратству: такие сайты часто становятся удобной площадкой для вредоносной рекламы, фишинга, кражи …

Читать далее

Испания выдала США предполагаемого администратора Market0Day и Spoxy. Через эти площадки продавали фишинговые наборы и доступы

от Маша Даровская

В США доставили 26-летнего гражданина Алжира Abdellah Belmili. Следствие считает его оператором двух киберкриминальных площадок — Market0Day и Spoxy. Через них покупали фишинговые наборы, доступы к взломанным почтовым серверам и сервисы для массовых SMS-рассылок. В деле фигурируют около 5 600 …

Читать далее

Шпионаж и хакактивизм затмили вымогательства и кражи: как изменился рынок киберпреступлений

от Маша Даровская Статья

BI.ZONE выпустила исследование Threat Zone 2026 о киберугрозах для России и стран СНГ. Команда киберразведки отслеживала в 2025 году более 100 кластеров активности, которые атаковали организации в регионе.

Читать далее

TA4922 вышла за пределы Азии: фишинговая группа крадет данные Chrome

от Маша Даровская

Киберпреступная группа TA4922, которую исследователи связывают с китайскоязычной средой, расширила атаки за пределы Восточной Азии. Новые кампании затронули Великобританию, Германию, Италию и ЮАР. В арсенале группы замечены Atlas RAT, RomulusLoader, SilentRunLoader, AnyDesk и SyncFuture.

Читать далее

ChatGPhish превращает пересказ страниц в фишинговую ловушку внутри ChatGPT

от Маша Даровская

Исследователь Permiso Security описал ChatGPhish — технику, при которой вредоносная веб-страница через Markdown и непрямую prompt injection может заставить ChatGPT показать фишинговые ссылки, QR-коды и ложные предупреждения внутри привычного интерфейса.

Читать далее