фишинг

  1. NewsMaker

    Новости PWA, порно и никакой защиты — вы даже не поймёте, когда началась атака

    Один неверный свайп — и ничего уже не вернуть. Специалисты компании c/side выявили новую вредоносную кампанию, которая использует JavaScript-инъекции для скрытого перенаправления мобильных пользователей на поддельные сайты с порнографическим контентом, оформленные как прогрессивные...
  2. NewsMaker

    Новости LLaMA вместо вредоноса: Silent Werewolf подменяет атаку театром абсурда

    Хакеры берут ИИ на службу шпионажу. Весной 2025 года эксперты BI.ZONE зафиксировали две новые кибершпионские кампании группировки Silent Werewolf, в которых были использованы уникальные вредоносные загрузчики и необычные методы сокрытия активности. Одной из ключевых особенностей стала подмена...
  3. NewsMaker

    Новости Хакеры притворяются VPN-сервисами и крадут ваши пароли — прямо через официальный магазин расширений Chrome

    Никто не ожидал, что вредонос можно так легко найти в официальном источнике. С февраля 2024 года в магазине расширений Chrome Web Store распространяются вредоносные браузерные дополнения, маскирующиеся под полезные утилиты, но на деле используемые для кражи данных, перехвата сессий и запуска...
  4. NewsMaker

    Новости Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой

    Троян включается, когда вы заходите в онлайн-банк. Количество атак с использованием вредоносного ПО Pure на российские компании увеличилось в четыре раза, сообщили в «Лаборатории Касперского». За ростом активности стоит распространение зловреда по модели Malware-as-a-Service и целевая...
  5. NewsMaker

    Новости Цифра дня — 2,5 миллиона. Именно столько компаний могут попасть в ловушку поддельных деловых писем

    Мошенники атакуют бизнес с помощью фейков и ИИ. Эксперты компании «Инфосистемы Джет» зафиксировали активную фишинговую кампанию, нацеленную на российских корпоративных клиентов и частных лиц, взаимодействующих с коммерческими предложениями. По данным специалистов, злоумышленники используют...
  6. NewsMaker

    Новости Предупреждение о хакерской катастрофе — удалите все эти электронные письма с вашего ПК

    Донаты в один клик превращаются в украденные пароли и заражённые устройства. ФБР предупреждает: киберпреступники всё чаще используют массовые катастрофы и трагедии как приманку для обмана, прикрываясь благотворительными инициативами. Мошенники рассчитывают на естественное желание людей помочь...
  7. NewsMaker

    Новости Dior взломали. Клиенты модного дома — теперь мишень для фишинга и кражи личности

    Пока одни ждут свежую коллекцию, другие рассылают вредоносный код через подставные домены. Дом моды Dior столкнулся с утечкой персональных данных клиентов, которая затронула пользователей интернет-магазинов модной и аксессуарной линии бренда. Представители компании подтвердили, что речь идёт...
  8. NewsMaker

    Новости Google настроила смартфоны наблюдать за вами — чтобы успеть спасти от тех, кто делает это раньше

    Если в переписке вам тепло и спокойно, то, возможно, именно это и есть начало самой дорогой ошибки. Мошеннические схемы в мессенджерах достигли рекордных масштабов. За прошлый год американцы потеряли $16,6 млрд в результате цифрового обмана, а почти 200 тысяч человек сообщили в ФБР о...
  9. NewsMaker

    Новости Граждане получают фишинг от правительства — система экстренных уведомлений вышла из-под контроля

    Система экстренных уведомлений превратилась в канал доставки фишинговых сообщений. Система электронных уведомлений, используемая федеральными и местными органами власти США для информирования граждан, была скомпрометирована и использована для массовой рассылки мошеннических писем. Об этом...
  10. NewsMaker

    Новости Киев читает почту — Пхеньян собирает данные. КНДР прочно обосновалась в госсетях Украины

    Пока военные укрепляют границы, хакеры проникают через цифровые щели. Северокорейская хакерская группа Konni (также известная как Opal Sleet и TA406), связанная с правительством КНДР, была замечена в атаках на украинские правительственные учреждения с целью сбора разведывательной информации...
  11. NewsMaker

    Новости 2 миллиарда ушли из-под носа брокеров, а всё выглядело как обычная торговля

    Купил не ты, продал не ты, а вот налоговая придёт именно к тебе. В апреле Япония столкнулась с беспрецедентной волной несанкционированных операций на фондовом рынке — хакеры провели мошеннические сделки почти на два миллиарда долларов, проникнув в тысячи онлайн-счетов инвесторов. Об этом...
  12. NewsMaker

    Новости Бухгалтер открыл «счёт-фактуру» с Dropbox — хакеры получили доступ к финансам всей компании

    Всё выглядело настолько официально, что никто даже не подумал перепроверить ссылку. С начала 2025 года специалисты Cisco Talos фиксируют новую вредоносную кампанию, ориентированную на португалоязычных пользователей из Бразилии. Атака использует пробные версии легитимного корпоративного ПО...
  13. NewsMaker

    Новости 38 тысяч поддоменов и ни одной ошибки. Криптовалютные ловушки работают лучше, чем ваше банковское приложение

    Всё начинается с безобидного поискового запроса, а заканчивается пустым кошельком. Исследователи в области кибербезопасности раскрыли масштабную и хорошо организованную фишинговую кампанию, направленную на кражу криптовалют. За несколько лет злоумышленникам удалось создать устойчивую...
  14. NewsMaker

    Новости Ваша паника — их бизнес-модель: как CoGUI превращает страх в украденные пароли

    Это не просто спам — это мошенничество принципиально нового уровня. Фишинговая платформа CoGUI, разработанная специально для масштабных атак, за четыре месяца 2025 года успела разослать более 580 миллионов электронных писем. Цель — кража логинов, паролей и платёжных данных. Основной удар...
  15. NewsMaker

    Новости Они воруют миллионы, а ФБР бессильно. Китай создал идеальную машину для мошенничества

    Автоматизированный обман под ключ — с Panda Shop любой может стать преступником за пару кликов. Крупная китайская киберпреступная группировка запустила масштабную кампанию по SMS-фишингу, охватывающую миллионы пользователей по всему миру. Новый инструмент под названием Panda Shop позволяет...
  16. NewsMaker

    Новости Внутри схемы TA4557: от фальшивой страницы до уникального бэкдора Venom Spider

    На старте беседа про KPI, а на финише — установка More_eggs и тихий слив данных. Киберпреступная группа Venom Spider, также известная как TA4557, изменила вектор атак и нацелилась на отделы кадров в компаниях. Новый подход использует тщательно подготовленные фишинговые письма, маскирующиеся...
  17. NewsMaker

    Новости 600 операторов, 20 000 доменов и нейросеть – внутренний мир Darcula

    Их не волнует, где ты живёшь. Важно лишь то, на что ты кликнешь. Масштабная схема кибермошенничества с использованием платформы Darcula привела к компрометации сотен тысяч платёжных карт по всему миру. Злоумышленники использовали массовые фишинговые СМС-рассылки, чтобы заманивать...
  18. NewsMaker

    Новости «Алло, это ИТ-отдел. Поставьте AnyDesk, сейчас быстренько вам кое-что поправим»

    Ни строчки вредоносного кода: хакеры поставили всё на социальную инженерию. Атаки с использованием фишинговых звонков вновь привлекли внимание специалистов по информационной безопасности. На этот раз активизировалась группировка Luna Moth, также известная как Silent Ransom Group. Её целью...
  19. NewsMaker

    Новости Грамматика, как у профессора, а это фишинг. Да, теперь ИИ — ваш враг

    Почему идеальная орфография в письме — главный признак того, что вас обманывают. Идея, что спам легко распознать по корявой орфографии и убогому синтаксису, больше не работает. Генеративные нейросети не просто повысили качество мошеннических писем — они превратили их в безупречные, культурно...
  20. NewsMaker

    Новости MFA больше не панацея — прокси крадут аккаунты в реальном времени

    Двухфакторка сдаёт позиции, а WebAuthn только разогревается. Несмотря на активное внедрение многофакторной аутентификации (MFA), киберпреступники научились обходить её с помощью всё более изощрённых методов. Один из них — атаки типа «противник посередине» (Adversary-in-the-Middle, AiTM)...
  21. NewsMaker

    Новости Тёмный страж вернулся: 550 российских компаний вновь под ударом

    Призрачный DarkWatchman захватывает системы жертв без шума и пыли. Фишинговая кампания с применением вредоносного ПО DarkWatchman вновь нацелена на российские компании. По данным специалистов F6, группировка Hive0117, известная своей активностью ещё с 2022 года, 29 апреля провела новую волну...
  22. NewsMaker

    Новости Половина смартфонов в мире беззащитна. А ваш в их числе?

    Это не просто статистика — это риск для каждого второго пользователя. Половина мобильных устройств по всему миру продолжает работать на устаревших операционных системах, что делает их лёгкой мишенью для кибератак. Об этом говорится в свежем исследовании Zimperium. На фоне резкого роста числа...
  23. NewsMaker

    Новости Ошибка или реальный взлом? Coinbase провернула сценарий фильма ужасов

    Как несколько секунд паники превратились в долгие часы расследований? Coinbase исправила баг в журнале активности аккаунтов, который вызвал волну тревоги среди пользователей. Ранее система ошибочно отмечала попытки входа с неправильным паролем как сбои двухфакторной аутентификации, создавая...
  24. NewsMaker

    Новости Фейковые патчи — настоящая уязвимость: в вашем WordPress поселился админ-призрак

    P.A.S.-Form, p0wny и WSO — трио оболочек, превращающих систему в цифрового зомби. Специалисты компании Patchstack раскрыли масштабную фишинговую кампанию, нацеленную на пользователей платформы WooCommerce. Злоумышленники рассылают поддельные уведомления о безопасности, призывая владельцев...
  25. NewsMaker

    Новости Новый Gmail-инвайт: как одним кликом лишиться учётки

    Gmail пообещал шифр, а открыл фишерам портал в чужие ящики Google представила новый инструмент для отправки зашифрованных писем, который уже вызвал опасения среди специалистов по кибермошенничеству. Функция, пока доступная в бета-версии для корпоративных клиентов, позволяет пользователям...