Последние новости: Фишинг

ConsentFix v3 превращает OAuth-фишинг в конвейер: атаки на Azure можно автоматизировать почти без кражи паролей

от Маша Даровская

В криминальных каналах продвигают ConsentFix v3 — набор для автоматизированного OAuth-фишинга против Microsoft Azure и Entra ID. Атака не требует кражи пароля: жертву проводят через настоящий вход Microsoft, получают код авторизации и меняют его на токены доступа к корпоративным сервисам.

Читать далее

$20,9 млрд за год: как интернет-мошенники выстроили рынок больших потерь

от Маша Даровская Статья

Интернет-мошенничество в США вышло на новый уровень по сумме ущерба. В 2025 году Центр жалоб на интернет-преступления FBI, IC3, получил 1 008 597 обращений, а общий заявленный ущерб достиг $20,877 млрд. Больше всего денег жертвы потеряли на инвестиционных аферах, компрометации …

Читать далее

Мошенники вышли в море: у судов у Ормузского пролива начали вымогать криптовалюту за «безопасный проход»

от Маша Даровская

У судоходных компаний начали вымогать Bitcoin и USDT за якобы разрешение на проход через Ормузский пролив. Что известно о схеме, почему она сработала именно сейчас и какие риски это создает для морской логистики и ИБ.

Читать далее

Наёмные хакеры охотились за Android-смартфонами и резервными копиями iCloud у журналистов и чиновников

от Маша Даровская

Новая шпионская кампания била сразу по Android, Signal и резервным копиям iPhone в странах Ближнего Востока и Северной Африки. Журналистов и госслужащих атаковали через фишинг, Signal и Android-шпионов

Читать далее

EvilTokens превратил фишинг в готовый сервис для угона аккаунтов Microsoft 365

от Маша Даровская

Исследователи обнаружили EvilTokens — новый сервис формата phishing-as-a-service, который использует device code phishing для захвата аккаунтов Microsoft 365. Рассказываем, как работает схема, чем она опасна и что делать компаниям.

Читать далее

Хакеры научились не шуметь: в сетях российских компаний они проводят в среднем 42 дня

от Маша Даровская

В российских компаниях среднее время скрытого присутствия злоумышленников достигло 42 дней, а в отдельных случаях — 181 дня. Почему атаки стали тише, какую роль играют фишинг, подрядчики и теневые ИТ-активы, и что это меняет для бизнеса.

Читать далее

Silver Fox атакует японские компании через письма о налогах и кадрах: что известно о новой фишинговой кампании

от Маша Даровская

В Японии зафиксирована новая волна целевых фишинговых атак на бизнес. Исследователи связывают её с группой Silver Fox: злоумышленники рассылают письма на тему налогов, зарплат и кадровых изменений, а внутри прячут ссылки или вложения, ведущие к установке вредоносного ПО. Ключевая особенность …

Читать далее

Tycoon2FA вернулся после громкого удара

от Маша Даровская

После международной операции против Tycoon2FA активность фишинговой платформы быстро восстановилась. Разбираем, как работает AiTM-фишинг, почему MFA не спасает само по себе и что делать компаниям.

Читать далее