Исследователи обнаружили целевую фишинг-атаку на учётные данные AWS Console с использованием AiTM-прокси

phishing
Активная фишинг-кампания, нацеленная на пользователей консоли управления Amazon Web Services (AWS), использует изощрённую технику атаки «злоумышленник в середине» для кражи учётных данных и обхода двухфакторной аутентификации.

Злоумышленники атакуют госсектор через фишинг, маскируя вредоносные ссылки под легитимные запросы OAuth

phishing
Киберпреступники перешли к новой тактике, которая позволяет обходить традиционные средства защиты от фишинга, не требуя кражи учетных данных или токенов. Эксперты Microsoft обнаружили серию целенаправленных

Угроза из прошлого: злоумышленники используют устаревший протокол WebDAV в проводнике Windows для скрытой доставки вредоносного ПО

information security
Аналитики компании Cofense Intelligence выявили новую тактику киберпреступников, которая позволяет обходить традиционные средства защиты за счёт эксплуатации малоизвестной и устаревающей функциональности операционной системы Windows.

Злоумышленники используют фишинговые приглашения с популярных платформ для массовой кражи учётных данных

phishing
В современном мире цифровые приглашения на мероприятия стали повседневной нормой, предлагая удобство для организаторов и гостей. Однако эта привычная практика открывает новые векторы для киберпреступников

Новое исследование: фишинг-атаки на сотрудников госсектора и энергетики становятся изощрённее, имитируя корпоративные системы уведомлений

phishing
В сфере кибербезопасности наблюдается тревожная тенденция: злоумышленники всё чаще проводят целенаправленные фишинг-атаки, маскируя их под легитимные корпоративные уведомления от служб информационной безопасности (ИБ) или IT-отделов.

Фишинг в корпоративных календарях: Злоумышленники крадут учётные данные через поддельные приглашения Microsoft и Google

phishing
Внимание к деталям при планировании встреч становится не просто вопросом деловой этики, а критически важным элементом информационной безопасности. Эксперты Cofense Phishing Defense Center обнаружили новую

Банковский троянец Mispadu наращивает активность, обходя системы защиты почты

information security
Банковский троянец Mispadu, впервые обнаруженный в 2019 году, превратился из относительно простой угрозы в одну из самых распространенных в Латинской Америке. Согласно последним данным компании Cofense

Злоумышленники используют облачные сервисы Amazon для масштабных фишинговых атак

phishing
Согласно новому исследованию, в период с июня 2021 по декабрь 2025 года киберпреступники активно используют инфраструктуру Amazon Web Services (AWS) для проведения фишинговых атак с целью кражи учетных данных.

Новая фишинг-атака обходит основные протоколы безопасности электронной почты

phishing
Киберпреступники разработали новую методику проведения фишинг-атак, которая позволяет обходить традиционные механизмы защиты, такие как SPF, DKIM и DMARC. Атака основана на перенаправлении легитимных служебных

Кибермошенники атакуют налогоплательщиков: обнаружены сотни поддельных сайтов мексиканской налоговой службы

phishing
Мексиканская налоговая администрация (Servicio de Administración Tributaria, SAT) опубликовала беспрецедентно длинный список фишинговых сайтов, которые злоумышленники используют для мошенничества с налогоплательщиками.