Анализ DNS-трафика помог раскрыть инфраструктуру для атак на системы единого входа в вузах США

information security
Специалисты по кибербезопасности получили и проанализировали данные о продолжительной фишинговой кампании, направленной против систем единого входа (Single Sign-On, SSO) в университетах США.

Раскрыта масштабная киберпреступная сеть: браузер для онлайн-казино стал инструментом шпионажа и мошенничества

APT
Киберугрозы в Юго-Восточной Азии эволюционируют с беспрецедентной скоростью, приводя к рекордным финансовым потерям и создавая риски глобальной безопасности. Расследование компании Infoblox Threat Intel

DNS-малвари управляют кампаниями Strela Stealer и доставляют вредоносные программы через зараженные сайты

information security
Десятки тысяч веб-сайтов по всему миру заражены вредоносным программным обеспечением, которое использует систему доменных имен (DNS) для условного перенаправления посетителей на вредоносный контент.

Киберпреступники как рекламная платформа: Vane Viper скрывает угрозы в цифровой рекламе

information security
Традиционно цифровое подполье - трояны, распространители вредоносного ПО, фиктивные сайты знакомств - ассоциируется с тёмными углами интернета.Однако сегодня эти угрозы все чаще скрываются на виду, маскируясь под блестящий фасад массовой рекламы.

VexTrio: Деконструкция глобальной мошеннической империи

information security
Новое исследование Infoblox Threat Intel проливает свет на многолетнюю преступную деятельность кибергруппировки VexTrio, чьи спам-кампании и мошеннические схемы охватывают миллионы пользователей по всему миру.

Скрытая угроза в сердце интернета: как киберпреступники превращают DNS в невидимый канал для атак и кражи данных

information security
Система доменных имен (DNS), которую часто называют «телефонной книгой интернета», стала новым полем битвы между киберзащитниками и злоумышленниками. Ежедневно через корпоративные файрволы проходят миллиарды

Рекламные сети и хакеры WordPress: скрытый альянс, угрожающий безопасности пользователей

information security
Новые данные исследований в области кибербезопасности вскрыли тревожные связи между хакерскими группировками, эксплуатирующими уязвимости WordPress, и коммерческими рекламными сетями, включая печально известную VexTrio.

Киберпреступники используют заброшенные DNS-записи для масштабных атак через облачные сервисы

security
Группа хакеров под названием Hazy Hawk проводит изощрённые атаки, захватывая заброшенные облачные ресурсы крупных организаций, включая правительственные учреждения и корпорации.

Эксперт разоблачил криптовалютную аферу под видом удалённой работы в Telegram

security
Зимой этого года исследователь киберугроз столкнулся с классической схемой обмана в Telegram. Незнакомка по имени Арабелла предложила ему удалённую подработку с оплатой до $310 в день без необходимости опыта.

Фальшивые инвестиционные платформы: эксперты обнаружили две новые киберкампании.

security
Эксперты компании Infoblox обнаружили две новые киберкампании под названиями Reckless Rabbit и Ruthless Rabbit, которые демонстрируют тактику мошенников по привлечению пользователей на фальшивые инвестиционные

PhaaS использует DoH и DNS MX для динамического распространения фишинга

phishing
Злоумышленники все чаще используют DNS для эффективных кибератак. Недавно был обнаружен фишинговый набор, который использует записи почтового обмена (MX) DNS, чтобы динамически подменять страницы входа в систему и поддельные веб-сайты.

RDGA: XLoader (FormBook) Malware IOCs

security
Исследователи компании Infoblox выпустили отчет, посвященный новой технике алгоритмов генерации зарегистрированных доменов (RDGA), которую злоумышленники используют для изменения ландшафта DNS-угроз с помощью миллионов новых доменов.