Фишинговая кампания под видом налоговой службы Италии нацелена на держателей криптоактивов

phishing
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).

Крупная фишинговая кампания использует Lua-загрузчики и бесфайловые техники для доставки RAT и стилеров

security
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.

Новая волна фишинга имитирует розничные сети с помощью LLM и CSS-обфускации

phishing
Крупная фишинговая кампания нацелена на пользователей популярных розничных магазинов. Злоумышленники рассылают письма, в которых сообщается о скором истечении накопленных бонусных баллов.

Масштабная фишинговая кампания эксплуатирует легитимные RMM-инструменты и AI-сгенерированные страницы

phishing
Исследователи из Forescout Research - Vedere Labs выявили крупномасштабную фишинговую кампанию, получившую название SeasonalInvite. С января 2026 года злоумышленники используют поддельные приглашения на

Обнаружена активная фишинговая кампания с использованием легитимного протокола Device Code Flow в Microsoft 365

phishing
Специалисты компании ReversingLabs (RL) выявили новую волну фишинговых атак на пользователей Microsoft 365, построенную на эксплуатации легитимного потока авторизации OAuth 2.

Обнаружена масштабная фишинговая инфраструктура, нацеленная на мексиканские банки: атака длилась три года

phishing
Специалисты Group-IB выявили крупную фишинговую кампанию, направленную как минимум на 12 финансовых учреждений Мексики. Операция, активная на протяжении примерно трёх лет, использует полностью бессерверную архитектуру.

Злоумышленники начали использовать легитимные приглашения OpenAI для создания отравленных тенантов и кражи корпоративных данных

phishing
Сотрудники компании Push Security, специализирующейся на идентификационной безопасности, стали целью атаки, эксплуатирующей механизм организационных приглашений в платформе OpenAI.

Фишинговая кампания "Дьяволы": операторы использовали легитимный почтовый клиент для рассылки 9 миллионов писем от имени Boots

phishing
Партнёр подключил небольшого клиента из 25 конечных точек к платформе Huntress 15 мая 2026 года в 18:48 UTC. Уже через несколько часов, ранним утром следующего дня, SOC получил критическое оповещение на одной из машин.

Один разработчик за полтора года превратил фишинг в сервис: 200 операторов атакуют через единый набор инструментов

phishing
За волной, казалось бы, разрозненных фишинговых кампаний, подделывающих уведомления от налоговой службы США, Управления социального обеспечения и брендов вроде DocuSign, стоит один разработчик.

Кампания фишинга через SMS использует подлинные шаблоны USPS и UPS для кражи данных в реальном времени

phishing
Новая волна фишинговых атак, распространяемых через SMS-сообщения, имитирует службы доставки USPS и UPS. Вредоносные страницы не просто копируют дизайн почтовых сервисов - они загружают оригинальные HTML-шаблоны