Фишинговая кампания UAC-0247 нацелена на украинских операторов дронов: многоступенчатая атака с использованием поддельных форм гуманитарной помощи

APT
Специалисты обнаружили новую волну кибератак, ориентированную на украинских военных и волонтёров, связанных с беспилотными летательными аппаратами. Злоумышленники, чья активность ранее отслеживалась под

Специалисты Hexastrike обнаружили мощный фишинговый набор CodeStorm, нацеленный на пользователей Microsoft 365

phishing
Исследователи компании Hexastrike выявили ранее не документированный фишинговый набор, который они назвали CodeStorm. Этот инструмент, работающий по схеме "злоумышленник посередине", нацелен на кражу учётных

Мошенники годами прячут фишинговые сайты за поддельными страницами ошибок Cloudflare

phishing
Специалисты компании Group-IB обнаружили масштабную фишинговую кампанию, которая с середины 2025 года атакует пользователей в Латинской Америке и постепенно распространилась на 72 страны мира.

Мошенники используют бренд Чемпионата мира по футболу 2026 для кражи учетных данных и финансового мошенничества

phishing
Крупные международные спортивные события традиционно привлекают внимание киберпреступников, и предстоящий Чемпионат мира по футболу 2026 года не стал исключением.

В фишинговой кампании против китайского университета использовали угрозу недопуска к выпуску

phishing
Специалисты компании Seqrite Labs обнаружили целевую фишинговую атаку, нацеленную на студентов и преподавателей Чанчжоуского университета (провинция Цзянсу, КНР).

Злоумышленники за месяц адаптировали открытый инструмент KrakVM для усиления фишингового набора FlowerStorm

phishing
Специалисты по информационной безопасности фиксируют тревожную тенденцию: время между публичным выходом сложного инструмента обфускации и его применением в реальных атаках сокращается до нескольких недель.

Новая фишинговая кампания маскируется под Zoom и доставляет легитимный удаленный инструмент ConnectWise ScreenConnect

phishing
Аналитики центра противодействия фишингу компании Cofense заметили тревожную тенденцию. Злоумышленники всё чаще используют привычные приёмы социальной инженерии не только для кражи паролей, но и для установки

Всплеск фишинга через код устройства: злоумышленники массово используют легитимные протоколы OAuth 2.0 для обхода многофакторной аутентификации

phishing
Кража учётных данных остаётся одним из самых эффективных инструментов киберпреступников. С её помощью злоумышленники захватывают аккаунты, похищают конфиденциальную информацию, внедряют программы-вымогатели и шпионят за организациями.

Новая волна смишинга в Италии: мошенники под видом INPS крадут данные банковских карт, обещая топливные субсидии

phishing
В Италии зафиксирован всплеск мошеннических SMS-рассылок, которые используют бренд Национального института социального страхования (INPS). Злоумышленники предлагают жертвам фиктивные субсидии на бензин

Обнаружена работа фишинговой панели, которую используют группировки ShinyHunters и BlackFile: под капотом атак

phishing
Специалисты компании Push Security получили доступ к панели управления фишинговыми кампаниями, которая активно применяется в комбинированных атаках, сочетающих голосовой фишинг (вишинг) и перехват сессий.