Hive0117 охотится на бухгалтеров: фишинговые письма, DarkWatchman и кража денег через зарплатные реестры
DarkWatchman ждет токен: Hive0117 атакует бухгалтеров компаний в России и СНГ
Читать далее →
DarkWatchman ждет токен: Hive0117 атакует бухгалтеров компаний в России и СНГ
Читать далее →BI.ZONE выпустила исследование Threat Zone 2026 о киберугрозах для России и стран СНГ. Команда киберразведки отслеживала в 2025 году более 100 кластеров активности, которые атаковали организации в регионе.
Читать далее →9 тыс. фейковых сайтов и 2,5 млн SMS: Google ударила по сети Outsider Enterprise
Читать далее →Фейковые вакансии и AI-фото: ФБР отключило сеть сайтов для вербовки специалистов США
Читать далее →Amnezia переводит Free и Premium на VLESS после масштабной атаки и блокировок. Сервисы переезжают на новую схему
Читать далее →Киберпреступная группа TA4922, которую исследователи связывают с китайскоязычной средой, расширила атаки за пределы Восточной Азии. Новые кампании затронули Великобританию, Германию, Италию и ЮАР. В арсенале группы замечены Atlas RAT, RomulusLoader, SilentRunLoader, AnyDesk и SyncFuture.
Читать далее →Исследователь Permiso Security описал ChatGPhish — технику, при которой вредоносная веб-страница через Markdown и непрямую prompt injection может заставить ChatGPT показать фишинговые ссылки, QR-коды и ложные предупреждения внутри привычного интерфейса.
Читать далее →Исследователи McAfee Labs описали крупную вредоносную кампанию WeedHack, которая бьет по игрокам Minecraft через фальшивые моды, читы и игровые клиенты. Кампания активна с января 2026 года. За это время аналитики насчитали 116 464 срабатывания, более 3820 уникальных вредоносных JAR-файлов и …
Читать далее →«Погасите задолженность»: Fluffy Wolf рассылает фишинг с GitHub-ссылками и архивами
Читать далее →Telegram, WhatsApp и Max используют в новой схеме фишинга с доступом к камере
Читать далее →Современный фишинг всё реже выглядит как письмо с кривым доменом, ошибками в тексте и кнопкой «получить выигрыш». В корпоративной среде он маскируется под обычную работу: документ в SharePoint, голосовое сообщение, приглашение Teams, запрос на электронную подпись, ссылку из защитного шлюза …
Читать далее →Американский телеком-оператор Charter Communications подтвердил киберинцидент после публикации на сайте утечек ShinyHunters. Группа заявила, что получила десятки миллионов записей клиентов и пригрозила выложить их, если компания не вступит в переговоры. Charter утверждает, что чувствительные персональные данные и CPNI — сведения …
Читать далее →Фальшивые вакансии, OnlyOffice и DLL-подмена: иранская APT охотится за авиацией и разработчиками
Читать далее →Telegram, OAuth и Microsoft 365: как Kali365 превратил фишинг в подписочный сервис. Kali365 бьёт по Outlook, Teams и OneDrive через легитимную страницу Microsoft
Читать далее →Кибератаки стали быстрее, а восстановление после них — усложнилось. В отчете M-Trends 2026 команда Mandiant пишет, что медианное время между первым заражением и передачей доступа другой группе сократилось с более чем 8 часов в 2022 году до 22 секунд в …
Читать далее →