Мошенники использовали платформу Bubble для атак на немецкие компании через фишинг с подделкой Microsoft

phishing
Специалисты компании S-RM зафиксировали два инцидента в Германии, связанные с компрометацией деловой переписки (Business Email Compromise, BEC). Оба случая демонстрируют одинаковую операционную методику.

Новый фишинговый набор EvilTokens нацелен на Microsoft 365 через коды устройств

information security
В марте 2026 года специалисты Threat Detection & Research (TDR) компании Sekoia обнаружили новый фишинговый набор EvilTokens, продаваемый по модели Phishing-as-a-Service (модель распространения фишинговых инструментов как услуги).

CodeStorm-атаки применяют "конверсационный стаффинг" для обхода шлюзов безопасности электронной почты

phishing
Исследователи из ZeroBEC зафиксировали масштабную фишинговую кампанию, направленную на пользователей Microsoft 365. Атаки используют комплексный набор инструментов CodeStorm, который сочетает вращающуюся

Фишинг на итальянском: поддельные счета устанавливают вредоносное расширение Chrome с возможностью удаленного выполнения команд

phishing
В июне 2026 года специалисты по информационной безопасности зафиксировали фишинговую кампанию, нацеленную на итальянскоязычных пользователей. Злоумышленники рассылали электронные письма с темой "Fattura

Новая кампания против немецких банков: цепочка заражения через легитимное VPN-приложение и стеганографию

information security
В середине июня 2026 года исследователи безопасности зафиксировали целенаправленную атаку на несколько немецких финансовых учреждений. Злоумышленники использовали многослойную схему заражения, основанную

Мошенники используют deepfake-аудио для кражи сессионных cookie через инструкции в браузере

phishing
Аналитики Palo Alto Networks зафиксировали новую волну фишинговых атак, в которых злоумышленники применяют сгенерированные нейросетью видеоролики с голосовым сопровождением.

Фишинговая кампания на индийские организации использует Remcos RAT с техниками безфайлового выполнения и стеганографии

phishing
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что

Фишинговая кампания использует IPv4-mapped IPv6 адреса для обхода фильтрации

phishing
Специалисты по информационной безопасности зафиксировали новую фишинговую атаку, нацеленную на клиентов крупного бельгийского банка. Отличительная особенность кампании заключается в способе маскировки конечного адреса вредоносного сервера.

Новый этап атак на тайский здравоохранительный сектор: целевой фишинг с применением Python-стилера

Stealer
Исследователи подразделения Seqrite Threat Research Unit (TRU) выявили активную кампанию, направленную на организации здравоохранения Таиланда. В качестве целей выступают сотрудники Министерства здравоохранения

Фишинговая кампания под видом налоговой службы Италии нацелена на держателей криптоактивов

phishing
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).