Утечка в коде фишингового набора выдала разработчика и внутреннее название кампании против ВМС Бангладеш

information security
Кампания целевого фишинга, атрибутированная продвинутой угрозой Sidewinder и нацеленная на военные и государственные структуры Южной Азии, продолжает развиваться.

Атака через Microsoft Device Code Flow: фишинг нового типа обходит защиту и крадёт корпоративные учётные записи

phishing
Несмотря на многолетнюю борьбу, фишинг остаётся одним из наиболее эффективных инструментов злоумышленников и ключевым источником истинно положительных срабатываний в центрах управления информационной безопасностью (SOC).

Уязвимость в OAuth 2.0: фишинг через коды устройств стал массовой угрозой для корпоративных аккаунтов

phishing
Долгое время считавшаяся инструментом целевых атак, техника компрометации учётных записей, известная как фишинг через коды устройств (device code phishing), в 2026 году пережила взрывной рост и перешла в разряд массовых угроз.

BlobPhish: фишинг в памяти браузера обходит классические средства защиты

phishing
Специалисты по информационной безопасности столкнулись с новой волной фишинговых атак, которые эффективно уклоняются от традиционных систем обнаружения. Речь идёт о кампании, получившей название BlobPhish

Поставщика промышленных запчастей атаковали через фишинговое письмо с подписанным RMM-инструментом

phishing
В сфере информационной безопасности злоумышленники постоянно совершенствуют методы социальной инженерии, чтобы обойти технические средства защиты. Особую опасность представляют атаки, в которых используются

Опасный фишинг атакует авторов YouTube, используя поддельные уведомления об авторских правах

phishing
Киберпреступники начали целенаправленную охоту на создателей контента для видеоплатформы YouTube. Новая, технически сложная фишинг-кампания использует идеально сфабрикованные уведомления о нарушении авторских

Фишинг под видом налоговых уведомлений атакует клиентов глобального брокера Interactive Brokers

phishing
В мире онлайн-трейдинга, где безопасность учетных записей напрямую конвертируется в финансовые активы, любая утечка данных грозит инвесторам реальными убытками. Именно на эту болевую точку нацелились злоумышленники

Загрузка через поддельный Adobe Reader: атака на .NET и COM внедряет ScreenConnect без следов на диске

phishing
Киберпреступники постоянно совершенствуют методы обхода традиционных средств защиты, стремясь максимально скрыть своё присутствие в системе. Новый пример подобной тактики - многоступенчатая атака, обнаруженная

Новый фишинг с поддельными обновлениями Windows крадёт данные пользователей, обходя антивирусы

phishing
Киберпреступники развернули новую целевую кампанию, в которой под видом официального обновления Windows распространяется мощный сборщик данных. Атака направлена на франкоговорящих пользователей и использует

Симуляция уведомления LinkedIn: фишинговые письма обманывают даже опытных пользователей

phishing
В потоке ежедневных служебных писем уведомление от LinkedIn о новом сообщении выглядит рутинно и безопасно. Однако именно эта обыденность становится главным оружием киберпреступников в новых целевых кампаниях.