Кампания фишинга с ложными налоговыми возвратами доставляет многоступенчатого RAT через AutoIt и Dropbox

remote access Trojan
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.

Фишинговая рассылка открывает доступ через легитимные инструменты удалённого администрирования

информационная безопасность
Злоумышленники используют фишинг для доставки вредоносных вложений в корпоративные сети. После запуска файла на рабочей станции происходит установка легитимного программного обеспечения удалённого администрирования.

Группа Helix использует вишинг и фишинг кода устройства для массовой эксфильтрации SharePoint

APT
Специалисты ReliaQuest обнаружили новую группу вымогателей данных, действующую под именем Helix. Эта группа применяет комбинацию вишинга (голосового фишинга), фишинга с использованием кода устройства и

ZeroBEC выявил фишинговую кампанию против Microsoft 365 с использованием доверенного отправителя и мутирующего фреймворка Sneaky 2FA

phishing
Исследователи компании ZeroBEC зафиксировали целевую фишинговую атаку на корпоративные учетные записи Microsoft 365. Атака сочетает в себе компрометацию ранее доверенного отправителя, многоступенчатую

Фишинговая кампания использует бизнес-сервис Meta* с переходом на Telegram-бота и перехватом документов

phishing
С конца 2025 года неизвестная группа злоумышленников эксплуатирует механизм Meta*, предназначенный для подключения внешних менеджеров социальных сетей к бизнес-аккаунтам.

Фишинговая кампания под видом государственных сайтов США охватила более 20 штатов

phishing
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.

Фишинговая кампания под видом собеседований использует вложенные редиректы для кражи учетных записей Gmail

phishing
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.

Фишинг через поддельные приглашения и техподдержку: злоумышленники маскируются под легитимные сервисы с помощью Cloudflare и Azure

phishing
Период с 23 по 30 июня ознаменовался двумя параллельными фишинговыми кампаниями, ориентированными на корпоративных пользователей. Первая волна эксплуатирует доверие к сервисам электронных приглашений и

Blacksite и Cloaked: связка фишингового набора и сервиса клоакинга для обхода MFA и анализа URL

phishing
В июне 2026 года исследователи компании Abnormal зафиксировали появление нового фишингового сервиса Blacksite, который предлагается на русскоязычных форумах и в Telegram.