Фишинг-письма с «Вашим документом» распространяют тихое и опасное ПО-вымогатель GLOBAL GROUP

APT
Исследователи компании Forcepoint зафиксировали масштабную кампанию, использующую ботнет Phorpiex. Атака начинается с фишинг-писем, тема которых - «Your Document» («Ваш документ»).

Фишинговая атака использует PDF и облачные сервисы для кражи учетных данных через поддельный Dropbox

phishing
Эксперты по кибербезопасности обнаружили новую многоэтапную фишинговую кампанию, которая использует цепочку из легитимных сервисов для обхода систем защиты электронной почты.

Возрастающая угроза: стеганография и обфусцированный JavaScript используются для доставки вредоносных программ

information security
В третьем квартале 2025 года специалисты по кибербезопасности Forcepoint зафиксировали резкий рост почтовых кампаний, использующих JavaScript-вложения для доставки широкого спектра вредоносных программ

Киберпреступники усиливают скрытность атак с использованием троянов удаленного доступа

remote access Trojan
Современные кампании с использованием троянов удаленного доступа (Remote Access Trojans - RAT) демонстрируют растущую тенденцию к применению файлесс-техник и методов работы в памяти для доставки и выполнения вредоносного кода.

Новый вредонос Odyssey Stealer атакует пользователей macOS через фишинговую CAPTCHA

Stealer
Исследователи Forcepoint X-Labs обнаружили эскалацию кибератак с использованием техники ClickFix, которая теперь целенаправленно поражает владельцев компьютеров macOS.

Новая тактика Remcos: обход защиты и маскировка под системные файлы

Обоснование закупки средств защиты информации: ключевые аспекты для специалистов
В течение прошлого и текущего года активность вредоносного ПО Remcos остается высокой, а методы его распространения и скрытия постоянно эволюционируют. Злоумышленники рассылают фишинговые письма, содержащие

ShadowRoot Ransomware IOCs

ransomware
Исследование, проведенное командой X-Labs, обнаружило новое вымогательское ПО, которое направлено на турецкие предприятия. Атаки начинаются с подозрительного электронного письма, содержащего PDF-вложение и приходящего с домена "internet[.

HTML маскирующийся под страницы входа в программу просмотра PDF

phishing
Forcepoint предупреждает об изощренном методе фишинговой атаки с использованием писем, маскирующихся под страницы входа в систему просмотра PDF-файлов. Эти обманчивые письма направлены на различные правительственные