Злоумышленники используют ИИ-конструктор сайтов для фишинга

information security
Киберпреступники активно используют платформу для создания веб-сайтов на базе искусственного интеллекта под названием Lovable, чтобы разрабатывать фишинговые страницы для кражи учетных данных и распространения вредоносного программного обеспечения.

Злоумышленники используют Microsoft 365 для внутренних фишинговых атак

information security
Эксперты по кибербезопасности выявили новую схему фишинговых атак, в которой злоумышленники эксплуатируют функцию Microsoft 365 Direct Send для рассылки поддельных писем, имитирующих внутреннюю переписку в организации.

Мошенники используют поддельные приложения Microsoft OAuth для фишинга с обходом MFA

phishing
Киберпреступники активно используют поддельные приложения Microsoft OAuth, выдавая себя за компании вроде RingCentral, Adobe, DocuSign и SharePoint, чтобы обмануть пользователей и украсть их учетные данные.

Новая схема мошенничества: злоумышленники используют запросы коммерческих предложений для кражи дорогостоящих товаров

information security
Исследователи компании Proofpoint выявили новую масштабную схему мошенничества, связанную с запросами коммерческих предложений (RFQ). Преступники используют корпоративное финансирование с отсрочкой платежа

Китайские хакеры активизируют шпионские атаки на тайваньскую полупроводниковую промышленность

APT
С марта по июнь 2025 года эксперты Proofpoint Threat Research зафиксировали серию целенаправленных фишинговых кампаний, проводимых китайскими государственными хакерскими группами против тайваньских компаний, занятых в полупроводниковой отрасли.

Новый вариант Interlock RAT: угроза скрытых веб-инъекций и эволюция вредоносных атак

information security
Исследователи из The DFIR Report в сотрудничестве с Proofpoint обнаружили новый и более устойчивый вариант удаленного трояна Interlock RAT, используемого группой разработчиков вымогательского ПО Interlock.

Кибершпионы и киберпреступники: чем опасны группы TA829 и UNK_GreenSec?

APT
В последние годы мир информационной безопасности сталкивается с растущей сложностью угроз, когда границы между киберпреступностью и государственным шпионажем становятся все более размытыми.

Amatera Stealer: Новый уровень угрозы в мире вредоносных программ

Stealer
Компания Proofpoint выявила новую угрозу в мире киберпреступности - Amatera Stealer, который является переработанной версией известного ACR Stealer. Этот вредоносный код демонстрирует повышенную изощренность