Критическая уязвимость в Microsoft WSUS активно эксплуатируется злоумышленниками

information security
Корпоративные сети по всему миру оказались под угрозой из-за активной эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS) - ключевом компоненте инфраструктуры управления обновлениями Microsoft.

Киберпреступники атакуют учетные записи Microsoft через фишинг OAuth Flow и брендовый спуфинг

phishing
Новые фишинговые кампании используют уязвимости в процедуре авторизации Open Authorization (OAuth) для незаметного захвата контроля над учетными записями Microsoft.

Jingle Thief: марокканские хакеры годами скрытно крадут подарочные карты через Microsoft 365

phishing
Эксперты Unit 42 раскрыли детали многолетней кампании Jingle Thief, которую ведут финансово мотивированные злоумышленники из Марокко. Их уникальный почерк - организация мошенничества с подарочными картами

В открытом доступе обнаружен опасный фреймворк AdaptixC2 для кибератак

information security
Исследователи кибербезопасности компании Palo Alto Networks обнаружили активное использование злоумышленниками фреймворка AdaptixC2 - изначально созданного для легального тестирования на проникновение

Китайская кампания смшинга: глобальная атака через SMS-сообщения

information security
Новое исследование выявило масштабную кампанию смшинга (SMS-фишинга), которая с апреля 2024 года нацелена на жителей США и других стран. Группа хакеров, известная как Smishing Triad, рассылает мошеннические

Киберпреступники используют легитимные сервисы веб-форм для фишинговых атак

phishing
Новый метод фишинговых атак, использующий легитимные сервисы для создания веб-форм, представляет серьезную угрозу для корпоративной безопасности. Согласно исследованию специалиста по кибербезопасности

Многоступенчатая кампания использует контент для взрослых для распространения вредоносного ПО на Android

information security
Эксперты по кибербезопасности Palo Alto выявили сложную многоступенчатую кампанию по распространению вредоносного программного обеспечения для операционной системы Android, которая использует контент для

Фишинг-кампания «C2-SOCK»: злоумышленники в реальном времени перехватывают данные через браузеры жертв

phishing
Эксперты компании Palo Alto Networks обнаружили масштабную фишинг-кампанию, получившую название «C2-SOCK», которая использует принципиально новый подход к краже конфиденциальных данных.

Фантомная угроза: как многоступенчатые фишинговые атаки доставляют инфостилеры через скрытые методы

information security
Исследователи Unit 42 компании Palo Alto Networks обнаружили масштабные фишинговые кампании, использующие многоступенчатую цепочку заражения для доставки программ-похитителей информации.

Хакерская группа White Lynx атакует польские проукраинские организации через поддельные домены

APT
White Lynx была замечена в создании поддельных доменов, имитирующих легитимные проукраинские организации в Польше. Эксперты по кибербезопасности зафиксировали деятельность злоумышленников 9 октября 2025 года.