Исследователи обнаружили целевую фишинг-атаку на учётные данные AWS Console с использованием AiTM-прокси

phishing
Активная фишинг-кампания, нацеленная на пользователей консоли управления Amazon Web Services (AWS), использует изощрённую технику атаки «злоумышленник в середине» для кражи учётных данных и обхода двухфакторной аутентификации.

Злоумышленники атакуют госсектор через фишинг, маскируя вредоносные ссылки под легитимные запросы OAuth

phishing
Киберпреступники перешли к новой тактике, которая позволяет обходить традиционные средства защиты от фишинга, не требуя кражи учетных данных или токенов. Эксперты Microsoft обнаружили серию целенаправленных

Кибермошенники атакуют налогоплательщиков: обнаружены сотни поддельных сайтов мексиканской налоговой службы

phishing
Мексиканская налоговая администрация (Servicio de Administración Tributaria, SAT) опубликовала беспрецедентно длинный список фишинговых сайтов, которые злоумышленники используют для мошенничества с налогоплательщиками.

Киберпреступники получили в руки новый мощный инструмент: платформа Impact Solutions упрощает создание фишинговых атак

phishing
На теневых форумах появился новый инструмент Impact Solutions, который позволяет даже начинающим злоумышленникам создавать сложные фишинговые кампании без специальных технических знаний.

Фишинг-атака на разработчиков Rust: злоумышленники пытаются похитить учетные данные

phishing
Фонд Rust Foundation предупредил сообщество о выявленной фишинг-атаке, нацеленной на пользователей репозитория пакетов crates.io. Злоумышленники рассылают письма, маскирующиеся под официальные уведомления от crates.

Крупнейшая фишинговая империя года: как Google и Cloudflare упустили 48 000 мошеннических сайтов

phishing
Исследовательская группа Deep Specter Research обнаружила масштабную фишинговую операцию, которая на протяжении четырёх лет беспрепятственно работала на инфраструктуре Google Cloud и Cloudflare.

Мошенническая кампания под видом продажи люксовых товаров использует PayPal для обмана покупателей

phishing
Эксперты по кибербезопасности компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, нацеленную на любителей роскошных товаров. Злоумышленники рассылают письма с предложениями купить брендовые

Глобальная фишинговая атака через Salesforce: Google рекомендует сбросить пароли 2,5 миллиардам пользователей

phishing
Крупномасштабная операция с использованием голосового фишинга представляет растущую угрозу для организаций по всему миру. Киберпреступники успешно проникают в системы Salesforce, похищают конфиденциальные данные и требуют выкуп.

Кибершпионы годами охотятся за учетными данными администраторов ScreenConnect для последующих атак вымогателей

phishing
Группа исследователей киберугроз Mimecast выявила целенаправленную фишинговую кампанию (обозначенную как MCTO3030), которая с 2022 года систематически нацелена на администраторов облачных решений ScreenConnect.

Киберпреступники используют ИИ-приманки для распространения Xworm через уязвимости ScreenConnect

phishing
В ходе недавнего расследования продвинутой непрерывной охоты на угрозы (Advanced Continual Threat Hunt, ACTH) эксперты группы Trustwave SpiderLabs обнаружили мошенническую кампанию, в которой злоумышленники