Вирусная эволюция ClickFix: как фейковая капча стала доминирующей киберугрозой

information security
За последний год скрытая техника red-team, имитирующая безобидную капчу, мутировала в один из самых распространенных методов кибератак. Новый штамм под названием ClickFix полностью вытеснил печально известную

EchoSpoofing - масштабная фишинговая кампания, использующая защиту электронной почты Proofpoint для рассылки миллионов идеально поддельных писем

phishing
В совместном отчете Guardio Labs и Proofpoint подробно описали спам-кампании, которые использовали слабые разрешения в службе защиты электронной почты Proofpoint для отправки миллионов поддельных писем

Открытый исходный код стал вредоносным в очередном варианте расширения Chrome для кражи аккаунтов Facebook

security
После обнаружения "FakeGPT", кражи рекламных аккаунтов Facebook, маскирующейся под расширение Chat-GPT Chrome Extension, команда безопасности Guardio обнаружила еще один вариант в новой кампании, которая уже поражает тысячи людей в день.

Поддельное расширение ChatGPT для Chrome захватывает аккаунты Facebook для вредоносной рекламы

security
Обнаружено, что расширение Chrome, предоставляющее быстрый доступ к поддельной функциональности ChatGPT, перехватывает учетные записи Facebook и устанавливает скрытые бэкдоры учетных записей.