Киберпреступная платформа Kratos: эволюция фишинга и кража Microsoft 365

phishing
В июле 2026 года международная полицейская операция под названием Olympus Blade прервала работу центральной инфраструктуры одного из самых массовых фишинговых сервисов современности.

Мошенники имитируют штрафы Telepass, чтобы похищать данные банковских карт

phishing
Злоумышленники создали две поддельные страницы, имитирующие уведомления о штрафах за нарушение правил дорожного движения в Милане. Цель атаки - клиенты Telepass, известного итальянского сервиса, который

Фишинговая кампания против владельцев Web3-кошельков: злоумышленники используют поддельные уведомления о соответствии требованиям

phishing
В июле 2026 года зафиксирована многоэтапная фишинговая атака, которая продолжалась несколько месяцев и была направлена на пользователей криптокошельков нескольких брендов.

Четыре техники обхода защиты: новая волна фишинга с использованием кодов устройств

phishing
В начале 2025 года зафиксирована масштабная кампания фишинга, нацеленная на коды устройств - механизм аутентификации, используемый для входа в учётные записи без ввода пароля.

Злоумышленники используют массовую рассылку спама и звонки в Microsoft Teams для установки вредоносного расширения Edgecution

phishing
В июле 2026 года подразделение eSentire Threat Response Unit (TRU) зафиксировало целенаправленную фишинговую кампанию, связанную с группировкой UNC6692. Целью стала компания из сектора разработки программного обеспечения.

За неделю в мире выявлено 125 командных серверов хакерских инфраструктур

information security
С 17 по 23 августа 2026 года в открытом интернете обнаружено 125 серверов управления, которые используют злоумышленники для координации вредоносного ПО. Эти серверы называют C2-серверами.

Фишинговая платформа Tycoon2FA потеряла 92% активности после удара Microsoft, а угрозы в Teams выросли в 10 раз

phishing
Во втором квартале 2026 года фишинговая активность существенно изменилась под влиянием сразу нескольких факторов. Мартовская операция Microsoft по подавлению инфраструктуры платформы Tycoon2FA, предоставлявшей

Фишинг с использованием кода устройства: новый способ обхода многофакторной аутентификации в Microsoft 365

phishing
Многофакторная аутентификация (MFA) долгое время считалась надежной защитой от перехвата учетных записей, однако злоумышленники нашли способ обойти её с помощью легитимной функции OAuth - авторизации через код устройства.

Rare Werewolf доставляет AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf использует фишинговые рассылки для установки программного обеспечения удалённого доступа на компьютеры жертв. Пользователь получает письмо с вложением и открывает файл, после

Кампания Lampion атакует португальских пользователей через финансовый фишинг и многоступенчатое заражение

security
В июне 2026 года зафиксирована новая волна атак, связанных с семейством банковских вредоносных программ Lampion. Злоумышленники рассылают фишинговые письма, маскирующиеся под финансовые уведомления и платёжные