Активность фишинговых доменов, имитирующих SharePoint, резко возросла: новые тактики атак и злоупотребление легитимными сервисами

phishing
В последние недели эксперты по кибербезопасности зафиксировали значительный рост фишинговых атак, использующих домены, маскирующиеся под Microsoft SharePoint. Эти домены отличаются строгими шаблонами в

Мошенники атакуют пользователей Zoom, имитируя сбои подключения и крадя учетные данные

phishing
В последнее время киберпреступники стали использовать новые тактики для обмана пользователей Zoom. Как сообщает Cofense Phishing Defense Center (PDC), злоумышленники рассылают фишинговые письма, имитирующие

SarangTrap: Как злоумышленники используют фальшивые приложения для знакомств, чтобы красть личные данные и шантажировать жертв

phishing
В последние недели команда zLabs обнаружила масштабную кампанию вредоносного ПО под названием SarangTrap, нацеленную на пользователей мобильных устройств как на Android, так и на iOS.

Кибермошенники эксплуатируют геополитический кризис: фишинг под видом эвакуационных рейсов

phishing
В июне 2025 года, на фоне эскалации конфликта между Израилем и Ираном, киберпреступники воспользовались паникой среди гражданского населения, запустив фишинговую кампанию, маскирующуюся под предложение срочной эвакуации.

Новый фишинг-метод: хакеры LARVA-208 атакуют разработчиков Web3 под видом AI-платформ

phishing
Группа киберпреступников LARVA-208, известная своей агрессивной тактикой фишинговых атак и социальной инженерии в отношении англоязычных IT-специалистов, переключилась на новую цель - разработчиков Web3.

Сложная фишинговая атака на разработчиков через поддельные письма от npm

phishing
Недавно разработчик столкнулся с высокотехнологичной фишинговой атакой, в которой злоумышленники использовали поддельный адрес электронной почты support@npmjs.org, имитируя официальную поддержку npm - популярного реестра пакетов для Node.

Мошеннические схемы с доставкой посылок: как злоумышленники крадут данные через Telegram

phishing
В последние годы мошенники активно используют новые технологии для обмана пользователей. Одним из наиболее распространенных методов стало хищение данных через Telegram-боты, маскирующиеся под официальные

Злоумышленники атакуют пользователей через поддельные голосовые сообщения под видом Veeam Software

phishing
Киберпреступники разработали новую схему мошенничества, в которой используют безобидные на первый взгляд уведомления о голосовых сообщениях для распространения вредоносного ПО.

Fancy Bear продолжает атаки на правительства и военные структуры, используя передовые инструменты и уязвимости

APT
Группа хакеров Fancy Bear, также известная как APT28, остается одной из самых опасных кибершпионских группировок в мире. С 2007 года она активно атакует правительственные учреждения, военные организации

Злоумышленники маскировали вредоносный ScreenConnect под Grok AI для распространения AsyncRAT

remote access Trojan
В последнем инциденте, расследованном специалистами NCC Group, была выявлена сложная атака, в ходе которой злоумышленники использовали социальную инженерию и вредоносное ПО для кражи данных.

Группа Greedy Sponge атакует Мексику с помощью модифицированного AllaKore RAT и SystemBC

APT
Финансово мотивированная хакерская группа Greedy Sponge, активная с 2021 года, продолжает атаковать мексиканские организации, используя модифицированную версию вредоносного ПО AllaKore RAT и инструмент SystemBC для кражи банковских данных.

Formbook атакует компании через макросы в документах Office: фишинг под видом тендеров и проектов

information security
Несмотря на то, что Microsoft внедрила серьезные меры безопасности для предотвращения злоупотребления макросами в документах Office, включая автоматическую блокировку файлов, загруженных из интернета через