Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.
Крупная фишинговая кампания нацелена на пользователей популярных розничных магазинов. Злоумышленники рассылают письма, в которых сообщается о скором истечении накопленных бонусных баллов.
Исследователи из Forescout Research - Vedere Labs выявили крупномасштабную фишинговую кампанию, получившую название SeasonalInvite. С января 2026 года злоумышленники используют поддельные приглашения на
Специалисты компании ReversingLabs (RL) выявили новую волну фишинговых атак на пользователей Microsoft 365, построенную на эксплуатации легитимного потока авторизации OAuth 2.
Специалисты Group-IB выявили крупную фишинговую кампанию, направленную как минимум на 12 финансовых учреждений Мексики. Операция, активная на протяжении примерно трёх лет, использует полностью бессерверную архитектуру.
Сотрудники компании Push Security, специализирующейся на идентификационной безопасности, стали целью атаки, эксплуатирующей механизм организационных приглашений в платформе OpenAI.
Партнёр подключил небольшого клиента из 25 конечных точек к платформе Huntress 15 мая 2026 года в 18:48 UTC. Уже через несколько часов, ранним утром следующего дня, SOC получил критическое оповещение на одной из машин.
За волной, казалось бы, разрозненных фишинговых кампаний, подделывающих уведомления от налоговой службы США, Управления социального обеспечения и брендов вроде DocuSign, стоит один разработчик.
Новая волна фишинговых атак, распространяемых через SMS-сообщения, имитирует службы доставки USPS и UPS. Вредоносные страницы не просто копируют дизайн почтовых сервисов - они загружают оригинальные HTML-шаблоны