EchoSpoofing - масштабная фишинговая кампания, использующая защиту электронной почты Proofpoint для рассылки миллионов идеально поддельных писем

phishing
В совместном отчете Guardio Labs и Proofpoint подробно описали спам-кампании, которые использовали слабые разрешения в службе защиты электронной почты Proofpoint для отправки миллионов поддельных писем

Фишинг, направленный на польские малые и средние предприятия, продолжается с помощью ModiLoader

phishing
Исследователи ESET обнаружили несколько фишинговых кампаний, направленных на малые и средние предприятия (СМБ) в Польше в мае 2024 года. Эти кампании использовали различные семейства вредоносных программ

Smishing Triad APT IOCs - Part 2

phishing
Компания FortiGuard Labs обнаружила мошенническую кампанию, нацеленную на пользователей почты в Индии. В рамках этой кампании пользователи iPhone получают сообщения от лица Почты Индии, в которых утверждается, что ожидается посылка на складе.

Киберпреступники атакуют на фоне сбоя CrowdStrike: волна фишинговых доменов и вредоносного ПО

phishing
19 июля 2024 года мир столкнулся с масштабным ИТ-кризисом после того, как обновление от компании CrowdStrike вызвало массовые сбои в системах Windows. Ошибка в канальном файле привела к появлению "синего

Фишинговые кампании против Министерства иностранных дел и международного сотрудничества Италии

phishing
На этой неделе CERT-AGID стало известно о двух фишинговых кампаниях, проведенных через специально созданные домены с целью кражи учетных данных как пользователей, подающих заявления на получение визы в

В Италии проводятся фишинговые кампании на тему FedEx

phishing
CERT-AgID выявил новые фишинговые кампании, направленные на пользователей FedEx. Эти особенно коварные кампании направлены на кражу личных и финансовых данных с помощью ложных уведомлений о доставке.

Платформа для фишинга как услуги, нацеленная на финансовые учреждения

phishing
Аналитики EclecticIQ обнаружили фишинговые кампании, направленные на финансовые учреждения и использующие QR-коды, встроенные в PDF-вложения, чтобы направить жертв на фишинговые URL-адреса.

WARMCOOKIE Backdoor IOCs

security
В конце апреля была обнаружена волна фишинговых кампаний, которые направлены на компании занятые рекрутингом. В этих письмах потенциальные жертвы приглашаются к рассмотрению новых вакансий и предлагается

V3B Phishing kit IOCs

phishing
Киберпреступники активно продвигают в Telegram новый фишинговый набор под названием «V3B», предназначенный для мобильных и настольных платформ и ориентированный на клиентов 54 крупных финансовых учреждений по всей Европе.