фишинг

  1. NewsMaker

    Новости Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма

    Киберпреступники сменили риторику — теперь они работают против своих. Программа-вымогатель Pay2Key, распространение которой зафиксировала компания F6, представляет собой новую угрозу для российских организаций, несмотря на негласные запреты в теневых кругах на атаки по СНГ. По оценке...
  2. NewsMaker

    Новости Проверьте свой Android: Троян-хамелеон опустошает читает ваши SMS и опустошает банковские счета

    RedHook обчистит вас до копейки, а антивирус даже не заикнётся об угрозе. На фоне продолжающегося распространения вредоносных программ для Android устройств, специалисты из Cyble Research and Intelligence Labs (CRIL) зафиксировали новую угрозу под названием RedHook. Этот банковский троян...
  3. NewsMaker

    Новости Это не баг — это вторжение. Cobalt Strike атакует через GitHub и соцсети — цель — российский бизнес

    Фишинг от имени госкомпаний стал прикрытием. «Лаборатория Касперского» сообщила об очередной волне кибератак с использованием Cobalt Strike Beacon — легитимного инструмента для удалённого управления, который активно применяется для компрометации систем и кражи данных. Вредоносное ПО...
  4. NewsMaker

    Новости Zoom-двойник разыгрывает спектакль: анимация, участники, сбой — и ваш пароль

    Фирменные анимации, плавные переходы и даже коллеги в кадре — обман на грани безумия. Фишинговая атака, имитирующая срочное совещание в Zoom, используется киберпреступниками для кражи корпоративных учётных данных, при этом применяется настолько реалистичная подделка интерфейса, что отличить...
  5. NewsMaker

    Новости «Поздравляем, вы выиграли 1,275 биткойна!» — говорит Google Forms. Не верьте

    Доверяете Google? Хакеры рассчитывают именно на это. Хакеры находят всё более изощрённые способы обмана, и теперь в ход пошёл один из самых узнаваемых и доверенных инструментов интернета — Google Forms. Под видом оповещений от популярных криптовалютных сервисов киберпреступники рассылают...
  6. NewsMaker

    Новости Проверьте список. Эти Android-приложения следят за вами и воруют деньги

    Как трояны получают контроль над смартфоном через диалоговое окно. Исследователи из компании CYFIRMA предупредили о новой волне атак с использованием вредоносных Android-приложений, которые маскируются под официальные банковские клиенты, чтобы красть данные пользователей, перехватывать...
  7. NewsMaker

    Новости Думали, что зашли в MAX, а открыли дверь фишеру: всё тот же интерфейс, но не тот сайт

    Фишинг в мессенджере набирает обороты. Пользователи мессенджера MAX стали целью новой фишинговой кампании, о которой предупредила компания «Инфосистемы Джет». По данным экспертов, злоумышленники используют поддельные домены и визуально идентичные сайты для кражи учётных данных. Специалисты...
  8. NewsMaker

    Новости Российский авиазавод едва не взломали через обычный Excel-файл

    Хакеры тщательно замаскировали вирус под транспортную накладную. Никто ничего не заподозрил. Специалисты SEQRITE Labs обнаружили масштабную кибершпионскую операцию под названием CargoTalon, направленную против сотрудников одного из ключевых предприятий российской авиационной...
  9. NewsMaker

    Новости Воронежский авиазавод едва не взломали через обычный Excel-файл

    Хакеры тщательно замаскировали вирус под транспортную накладную. Никто ничего не заподозрил. Специалисты SEQRITE Labs обнаружили масштабную кибершпионскую операцию под названием CargoTalon, направленную против сотрудников Воронежского акционерного самолётостроительного общества (ВАСО) —...
  10. NewsMaker

    Новости DeerStealer использует LOLBin-тактику: mshta.exe + PowerShell = невидимые атаки

    Любой документ может стать началом невидимого вторжения. Новая вредоносная кампания с участием инфостилера DeerStealer была выявлена специалистами из компании ANY.RUN. Злоумышленники используют особую тактику — объединение ярлыков Windows (LNK) и системных утилит, известных как...
  11. NewsMaker

    Новости 600 PDF-троянов обманули 80% антивирусов мира

    Scanception обманывает 80% антивирусов и крадёт пароли в 50 странах. На протяжении последних месяцев специалисты из Cyble Research and Intelligence Labs (CRIL) отслеживают масштабную и технически сложную фишинговую кампанию под названием Scanception. Её отличительная черта — использование...
  12. NewsMaker

    Новости Простой конвертер температуры похитил секреты десятков военных подрядчиков по всему миру

    Snake Keylogger отключает антивирусную защиту одной командой и выгружает данные без остатка. Турецкие ИБ-специалисты из Malwation обнаружили масштабную фишинговую кампанию, нацеленную на предприятия оборонного и аэрокосмического секторов. Злоумышленники маскируют вредоносные вложения под...
  13. NewsMaker

    Новости Не заходите в Gmail через поиск — хакеры приготовили для вас нечто особенное

    Доверие к самому популярному почтовому клиенту в мире может дорого обойтись пользователям. Китайская кибергруппа SilverFox, действующая с июня 2023 года, развернула одну из крупнейших на сегодняшний день кампаний по распространению вредоносного ПО для Windows. Сфокусировавшись на...
  14. NewsMaker

    Новости Нажали Play — хакер уже в системе. Как работает звуковой троян

    Почему почтовые фильтры бессильны против новой атаки? Киберпреступники осваивают всё более изощрённые методы доставки вредоносного кода, используя нестандартные форматы файлов, чтобы обойти защитные механизмы. Новый случай, зафиксированный исследователями , демонстрирует, как обычное...
  15. NewsMaker

    Новости 5 популярных npm-пакетов + 28 протестных модулей = крупнейшая атака на российских разработчиков в 2025 году

    Вы уверены в своих зависимостях? Хакеры внедрили вредоносный код в популярные пакеты npm, воспользовавшись фишинговой атакой на сопровождающих проекты. Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm. Получив...
  16. NewsMaker

    Новости Включили FIDO2 для защиты — облегчили работу хакерам: парадокс современной безопасности

    Многофакторка в деле. Один фактор — ты, второй — твоя наивность. Киберпреступники из группы PoisonSeed научились обходить защиту FIDO2 , не взламывая саму технологию, а хитро используя одну из её легальных функций — вход с другого устройства. Благодаря этому приёму злоумышленники добиваются...
  17. NewsMaker

    Новости «Касперский»: фишинг теперь знает ваше имя — и вставляет его даже в PDF

    Имя в письме и вложении — это приманка. Всё остальное в письме фальшивка. Эксперты «Лаборатории Касперского» зафиксировали новую продвинутую фишинговую кампанию, направленную на кражу логинов и паролей от корпоративной почты. Злоумышленники рассылают персонализированные письма, замаскированные...
  18. NewsMaker

    Новости Антивирусы признали свое поражение перед гениальностью создателей SquidLoader

    Хакеры создали Терминатора среди вирусов который самоуничтожается при малейшей угрозе разоблачения. Свежая версия вредоносной программы SquidLoader была обнаружена в ходе целевой атаки на учреждения в Гонконге, вызвав серьёзную тревогу в финансовом секторе. Особую опасность представляет почти...
  19. NewsMaker

    Новости Telegram-аккаунт можно потерять в один клик. История одного взлома за 30 секунд

    Транспорт, скидка, подарок — а в финале вы без аккаунта. Компания BI.ZONE подвела итоги первой половины 2025 года: специалисты обнаружили более 55 тысяч фишинговых доменов, из которых свыше 20 тысяч были специально нацелены на кражу Telegram-аккаунтов. Чаще всего мошенники используют...
  20. NewsMaker

    Новости Хотели на юг? Попали на «Мамонта». Пока мечтали о море — кормили хакеров

    Получили ссылку на дешёвый билет? Стоп! Это может быть ловушка С приближением отпусков активизировались скамеры: специалисты F6 зафиксировали новую фишинговую схему, связанную с продажей авиабилетов в Геленджик. Злоумышленники используют шаблон «Мамонт» — страницу, маскирующуюся под...
  21. NewsMaker

    Новости Хакеры заставили Gemini врать пользователям прямо в лицо

    Как белый текст на белом фоне превратился в оружие против самого умного ИИ от Google? ИИ-ассистент Gemini , интегрированный в Google Workspace, внезапно оказался уязвим для нового приёма социальной инженерии. Благодаря специфическому способу подачи информации в письмах, злоумышленники могут...
  22. NewsMaker

    Новости 12,5 тыс. сайтов хотят быть Telegram. Ни один из них — не Telegram

    Всё, что выглядит как Telegram, теперь стоит проверить дважды. Или распрощаться с криптой. Компания BI.ZONE зафиксировала резкий рост количества фишинговых сайтов, ориентированных на пользователей Telegram. Во втором квартале 2025 года их число достигло 12,5 тыс., что почти в два раза...
  23. NewsMaker

    Новости Искали «пополнить МСД» — пополнили счёт мошенника: 39 сайтов в топе поиска

    Как сайты-двойники обманывают водителей. Специалисты компании F6 Threat Intelligence зафиксировали масштабную мошенническую кампанию, связанную с оплатой проезда по платным автодорогам в России. Злоумышленники создали сеть фальшивых сайтов , внешне копирующих официальные ресурсы...
  24. NewsMaker

    Новости Вчера — борцы за идею, сегодня — шантажисты с Telegram-каналом

    Эволюция хактивизма за год. За первое полугодие 2025 года хактивистские группировки стояли за 20% всех кибератак на российские компании. Такие данные приводятся в новом отчёте компании BI.ZONE. По сравнению с аналогичным периодом прошлого года этот показатель вырос: тогда доля хактивистских...
  25. NewsMaker

    Новости Купили MacBook ради безопасности? У нас для вас плохие новости

    Новый бэкдор превращает ваш лэптоп в настоящего кибершпиона. Новая версия вредоносного ПО Atomic Stealer , нацеленная на пользователей macOS, получила опасное обновление: теперь она оснащена полноценным скрытым бэкдором, обеспечивающей злоумышленникам постоянный и незаметный доступ к...