Новая волна фишинга использует легитимный механизм Microsoft для кражи OAuth-токенов под видом облачных сервисов

phishing
В мире информационной безопасности продолжается эволюция фишинговых атак, смещающаяся от простого сбора логинов и паролей к более изощрённым методам компрометации.

Фишинг нового уровня: злоумышленники обманом заставляют жертв самих запускать вредоносный код

phishing
В мире информационной безопасности наблюдается тревожная эволюция социальной инженерии. Атаки, при которых злоумышленники манипулируют людьми, заставляя их вручную выполнять вредоносные команды в системных

Социальная инженерия в Slack: злоумышленники атакуют разработчиков открытого ПО, выдавая себя за лидеров сообщества

phishing
Сообщества разработчиков открытого программного обеспечения столкнулись с новой изощрённой кампанией социальной инженерии. Её цель - доверительные отношения внутри этих профессиональных групп.

Фишинг под брендом ChatGPT: мошенники атакуют итальянских пользователей с помощью фейковых уведомлений об отказе в оплате

phishing
Итальянские пользователи стали мишенью новой целенаправленной фишинговой кампании, в которой злоумышленники используют имя популярного сервиса искусственного интеллекта ChatGPT для кражи платёжных данных.

Атака на Android через поддельные ChatGPT и Meta*: фишинг распространяется через легитимный сервис Google

information security
Киберпреступники, ранее сосредоточившиеся на пользователях iOS, расширили спектр целей, переключившись на владельцев устройств Android. В новой кампании злоумышленники используют изощрённую схему, рассылая

Атака на энтузиастов Web3: фишинговый сайт подделывает экраны 11 криптокошельков, используя ажиотаж вокруг игры Pudgy World

phishing
В мире криптовалют и NFT фишинг давно стал привычной угрозой, однако масштабы и изощрённость новой кампании заставляют специалистов по кибербезопасности говорить о качественном скачке в методах социальной инженерии.

Злоумышленники используют механизм аутентификации устройств Microsoft для масштабных фишинговых атак

phishing
Киберпреступники активно совершенствуют методы социальной инженерии, всё чаще атакуя не технические уязвимости программного обеспечения, а психологию пользователей и доверие к легитимным сервисам.

Зловредный фишинг: злоумышленники используют Google Forms для распространения трояна удалённого доступа

information security
В мире кибербезопасности наблюдается эволюция тактик социальной инженерии. Если раньше основными векторами заражения были фишинговые письма и поддельные страницы загрузки, то теперь злоумышленники активно

Блоб-URL в браузере: как фишеры скрывают вредоносные страницы от систем защиты

phishing
В мире информационной безопасности давно известно правило: любая полезная технология рано или поздно будет обращена злоумышленниками во вред. В последние недели эксперты наблюдают резкий рост фишинговых

Угроза нацелена на HR-специалистов: вредонос BlackSanta обходит системы защиты

information security
В сфере информационной безопасности сохраняется тренд на высокотаргетированные атаки, где злоумышленники используют сложные методы социальной инженерии и обхода защитных решений.