Новая фишинговая кампания обходит двухфакторную защиту, подделывая верификацию Meta*

phishing
Пользователи Facebook* и Instagram* по всему миру столкнулись с новой угрозой, которая ставит под удар даже тех, кто привык полагаться на двухфакторную аутентификацию.

ФБР предупредило о масштабной фишинговой кампании с поддельными сайтами ЧМ-2026 по футболу

phishing
Федеральное бюро расследований США выпустило официальное предупреждение для граждан и организаций в связи с активизацией злоумышленников, создающих поддельные копии сайта Международной федерации футбола (FIFA).

Целевая фишинговая атака на госорганы Пакистана использовала легитимные сервисы Microsoft и Discord для скрытого управления

phishing
Службы информационной безопасности Пакистана столкнулись с изощрённой атакой, нацеленной на сотрудников Управления безопасных городов Пенджаба (PSCA) и Центра координации по предотвращению интернет-преступлений (PPIC3).

Операция TrustTrap: 16 800 поддельных доменов используют когнитивные уловки для кражи данных

phishing
В начале 2026 года аналитики Cyble Research and Intelligence Labs (CRIL) выявили масштабную кампанию, которая насчитывает более 16 800 вредоносных доменов. Вместо сложных эксплойтов злоумышленники сделали ставку на психологию человека.

Крупнейшая в истории кампания мошенничества нацелилась на болельщиков чемпионата мира по футболу 2026 года

security
До старта чемпионата мира по футболу 2026 года остаются считаные недели, но злоумышленники уже развернули одну из самых масштабных и технически продуманных мошеннических схем за всю историю мирового спорта.

Фишинговые кампании с программой-похитителем FormBook нацелились на компании Южной Европы и Латинской Америки

Stealer
Специалисты WatchGuard зафиксировали две волны фишинговых атак, направленных на организации в Греции, Испании, Словении, Боснии, а также в странах Латинской и Центральной Америки.

Новый фишинговый сервис Kali365 угрожает корпоративной переписке через OAuth-уязвимости

phishing
В конце апреля 2026 года специалисты по кибербезопасности зафиксировали активное использование нового коммерческого сервиса для организации фишинговых атак под названием Kali365.

Масштабная атака с использованием кода устройства: мошенники обходят многофакторную аутентификацию через легитимный протокол OAuth

phishing
В начале апреля 2026 года эксперты Arctic Wolf зафиксировали крупную фишинговую кампанию, затронувшую организации из разных отраслей и регионов. Злоумышленники использовали сравнительно новую, но быстро

Поддельные приглашения на мероприятия: новая фишинговая кампания нацелилась на организации в США

phishing
Масштабная фишинговая атака использует фальшивые приглашения на мероприятия для кражи учётных данных электронной почты, перехвата одноразовых паролей и установки легитимных инструментов удалённого управления.

Фишинговая кампания под видом обновления Windows использует сотни поддоменов Azure для обхода блокировок

phishing
Злоумышленники развернули масштабную кампанию технической поддержки, нацеленную на японоговорящих пользователей. Они используют поддельные письма от имени Microsoft с темой "【重要】Windowsセキュリティーシステムのアップグレード"