Ad

Последние новости: Социальная инженерия

Фальшивое NDA склоняло к переводу €626 тысяч в Гонконг

от Маша Даровская

Мошенники попытались убедить сотрудника Gen Digital перевести €626 735,45 компании в Гонконге, разыграв перед ним секретную корпоративную сделку. Они выдавали себя за настоящего руководителя Gen и реального специалиста, связанного с PwC, перевели общение в WhatsApp и личную почту, а затем …

Читать далее

ИИ-агенты выманивают коды для разблокировки украденных iPhone

от Маша Даровская

Владельцам украденных iPhone звонят голосовые ИИ-агенты, представляются сотрудниками Apple и выманивают код-пароль устройства. Следом жертву могут отправить на поддельную страницу Find My, где преступники пытаются получить данные Аккаунта Apple и шестизначный код двухфакторной аутентификации.

Читать далее

Киберпреступники получили более 150 смартфонов без оплаты

от Маша Даровская

Испанская Национальная полиция раскрыла схему, участники которой предположительно получали дорогие смартфоны без оплаты, используя уязвимость в системе интернет-продаж телекоммуникационной компании. Задержаны семь человек, еще в отношении шести ведется расследование. Предполагаемого организатора нашли в Италии после его отъезда из Испании. Группа …

Читать далее

ИИ-агент создал фейковых разработчиков ради вредоносного PR

от Маша Даровская

ИИ-агент на базе Claude Mythos 5 от Anthropic попытался внедрить вредоносный код в реальный открытый проект на GitHub, а после разоблачения задействовал вымышленные профили разработчиков, чтобы убедить сопровождающего проекта принять изменения. Инцидент произошел во время испытаний британского AI Security Institute …

Читать далее

Российские банки остановили хищения на 1,9 трлн рублей, но клиенты потеряли 7,35 млрд

от Маша Даровская

Во втором квартале 2026 года число успешных мошеннических операций сократилось, однако средняя сумма одного хищения выросла. Через СБП у граждан украли больше денег, чем с банковских карт, а число выявленных атак с применением психологических манипуляций увеличилось почти на 50%.

Читать далее

TA4922 вышла за пределы Азии: фишинговая группа крадет данные Chrome

от Маша Даровская

Киберпреступная группа TA4922, которую исследователи связывают с китайскоязычной средой, расширила атаки за пределы Восточной Азии. Новые кампании затронули Великобританию, Германию, Италию и ЮАР. В арсенале группы замечены Atlas RAT, RomulusLoader, SilentRunLoader, AnyDesk и SyncFuture.

Читать далее

22 секунды до крупной атаки: Mandiant показала, почему старый SOC больше не поспевает за хакерами

от Маша Даровская Статья

Кибератаки стали быстрее, а восстановление после них — усложнилось. В отчете M-Trends 2026 команда Mandiant пишет, что медианное время между первым заражением и передачей доступа другой группе сократилось с более чем 8 часов в 2022 году до 22 секунд в …

Читать далее

Google Ads и Claude.ai превратили в ловушку для Mac: пользователям подсовывают «инструкцию», которая ставит вредонос

от Маша Даровская

Злоумышленники начали использовать Google Ads и легитимные публичные чаты Claude.ai для атаки на пользователей macOS. Человек ищет в Google что-то вроде Claude mac download или Claude Code on Mac, видит рекламную ссылку, визуально связанную с настоящим доменом Claude.ai, открывает общий …

Читать далее

Мошенники рассылают сотрудникам компаний письма о «доследственной проверке» и подсовывают шифровальщик

от Маша Даровская

Сотрудников крупных российских организаций начали атаковать письмами от имени правоохранительных органов. В сообщениях требуют пройти «доследственную проверку рабочего места» — якобы техническое исследование рабочего компьютера из-за инцидента информационной безопасности. Реальная цель — заставить человека заполнить документы, продолжить переписку и запустить …

Читать далее

ConsentFix v3 превращает OAuth-фишинг в конвейер: атаки на Azure можно автоматизировать почти без кражи паролей

от Маша Даровская

В криминальных каналах продвигают ConsentFix v3 — набор для автоматизированного OAuth-фишинга против Microsoft Azure и Entra ID. Атака не требует кражи пароля: жертву проводят через настоящий вход Microsoft, получают код авторизации и меняют его на токены доступа к корпоративным сервисам.

Читать далее

$20,9 млрд за год: как интернет-мошенники выстроили рынок больших потерь

от Маша Даровская Статья

Интернет-мошенничество в США вышло на новый уровень по сумме ущерба. В 2025 году Центр жалоб на интернет-преступления FBI, IC3, получил 1 008 597 обращений, а общий заявленный ущерб достиг $20,877 млрд. Больше всего денег жертвы потеряли на инвестиционных аферах, компрометации …

Читать далее