Киберпреступная группа TA585 использует усложненные методы атак и вредоносное ПО MonsterV2

APT
Компания Proofpoint идентифицировала и назвала новую киберпреступную группу TA585, которая демонстрирует высокий уровень технической оснащенности и контролирует всю цепочку атаки - от инфраструктуры до

Китайская хакерская группа TA415 использует VS Code для шпионажа за экономической политикой США

APT
В течение июля и августа 2025 года китайская государственная хакерская группа TA415 провела целенаправленные фишинговые кампании против правительственных учреждений, аналитических центров и академических

Утерянные ключи AWS как отправная точка для фишинга: злоумышленники захватывают облачные почтовые сервисы

information security
Исследователи кибербезопасности компании Wiz обнаружили новую масштабную фишинговую кампанию, использующую компрометированные ключи доступа AWS для захвата контроля над Amazon Simple Email Service (SES).

Открытый вредоносный код Stealerium набирает популярность среди киберпреступников

information security
Исследователи компании Proofpoint зафиксировали рост числа кампаний с использованием вредоносного ПО на базе открытого кода Stealerium, первоначально размещенного на GitHub «в образовательных целях».

Злоумышленники используют ИИ-конструктор сайтов для фишинга

information security
Киберпреступники активно используют платформу для создания веб-сайтов на базе искусственного интеллекта под названием Lovable, чтобы разрабатывать фишинговые страницы для кражи учетных данных и распространения вредоносного программного обеспечения.

Злоумышленники используют Microsoft 365 для внутренних фишинговых атак

information security
Эксперты по кибербезопасности выявили новую схему фишинговых атак, в которой злоумышленники эксплуатируют функцию Microsoft 365 Direct Send для рассылки поддельных писем, имитирующих внутреннюю переписку в организации.

Мошенники используют поддельные приложения Microsoft OAuth для фишинга с обходом MFA

phishing
Киберпреступники активно используют поддельные приложения Microsoft OAuth, выдавая себя за компании вроде RingCentral, Adobe, DocuSign и SharePoint, чтобы обмануть пользователей и украсть их учетные данные.

Новая схема мошенничества: злоумышленники используют запросы коммерческих предложений для кражи дорогостоящих товаров

information security
Исследователи компании Proofpoint выявили новую масштабную схему мошенничества, связанную с запросами коммерческих предложений (RFQ). Преступники используют корпоративное финансирование с отсрочкой платежа