proofpoint

  1. NewsMaker

    Новости ACRStealer эволюционировал в супервирус, крадущий всё — от документов до паролей

    Он прячется в тени HTTPS, и даже шифрование не спасает от его жадности. ACRStealer , известный вредоносный инструмент для кражи информации, вновь оказался в центре внимания из-за череды усовершенствований, которые заметно повысили его устойчивость к обнаружению и анализу. За последний...
  2. NewsMaker

    Новости Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату

    Зловещий NodeSnake научился ползать по PHP — и теперь он ещё опаснее. В последние месяцы ИБ-специалисты наблюдают всплеск активности группы Interlock, стоящей за вредоносной программой NodeSnake — также известной как Interlock RAT. Согласно совместному техническому отчёту The DFIR Report и...
  3. NewsMaker

    Новости OneDrive, Teams, Outlook — за обычными иконками теперь прячется незваный гость

    80 000 взломанных аккаунтов — и все по инструкции с GitHub. Хакеры взломали десятки тысяч корпоративных аккаунтов Microsoft Entra ID, воспользовавшись инструментом, созданным для специалистов по защите. Кампания под кодовым названием UNK_SneakyStrike началась ещё в декабре 2024 года, но...
  4. NewsMaker

    Новости Киев читает почту — Пхеньян собирает данные. КНДР прочно обосновалась в госсетях Украины

    Пока военные укрепляют границы, хакеры проникают через цифровые щели. Северокорейская хакерская группа Konni (также известная как Opal Sleet и TA406), связанная с правительством КНДР, была замечена в атаках на украинские правительственные учреждения с целью сбора разведывательной информации...
  5. NewsMaker

    Новости Ваша паника — их бизнес-модель: как CoGUI превращает страх в украденные пароли

    Это не просто спам — это мошенничество принципиально нового уровня. Фишинговая платформа CoGUI, разработанная специально для масштабных атак, за четыре месяца 2025 года успела разослать более 580 миллионов электронных писем. Цель — кража логинов, паролей и платёжных данных. Основной удар...
  6. NewsMaker

    Новости Обман через доверие: поддельные Adobe и DocuSign крадут данные Microsoft 365

    Под маской известного бренда скрывается масштабная кампания по краже данных. Исследователи из Proofpoint обнаружили кампанию , в которой злоумышленники продвигают вредоносные OAuth-приложения, выдавая их за официальные сервисы Adobe и DocuSign. Их цель — похищение учётных данных Microsoft...
  7. NewsMaker

    Новости UNK_CraftyCamel: иранские хакеры пробили защиту критической инфраструктуры ОАЭ

    Новый бэкдор Sosano умеет говорить на языке понедельников и лун. Специалисты Proofpoint обнаружили новую целенаправленную фишинговую кампанию, нацеленную на менее чем 5 организаций в ОАЭ. Атака была направлена против компаний, работающих в сфере авиации и спутниковых коммуникаций, с целью...
  8. NewsMaker

    Новости Психология обмана: как FrigidStealer манипулирует пользователями macOS

    Даже самые осторожные «яблочники» рискуют стать жертвами этой схемы. Киберпреступники атакуют пользователей macOS , распространяя новый вредоносный софт FrigidStealer под видом обновлений браузеров. Исследователи из Proofpoint определили , что за кампанией стоит группировка TA2727...
  9. NewsMaker

    Новости MMS возвращается: как устаревший протокол стал оружием криптомошенников

    Крошечные видео в формате 3GP несут за собой крупные финансовые потери. Мошенники нашли новый и весьма необычный способ продвигать биткоин-схемы — через устаревший стандарт мультимедийных сообщений (MMS). Специалисты компании Proofpoint выявили кампанию , в которой злоумышленники...
  10. NewsMaker

    Новости Кибершпионаж 2.0: скрытые потоки NTFS вскрывают оборонный сектор Турции

    Как планировщик задач превращает обычный файл в инструмент для взлома. Группировка кибершпионажа Bitter, предположительно связанная с Южной Азией, в ноябре 2024 года атаковала организацию оборонного сектора Турции, используя две вредоносные программы WmRAT и MiyaRAT на базе C++...
  11. NewsMaker

    Новости Иранские хакеры копируют Lazarus Group: случайное совпадение или тайный союз?

    Поддельные вакансии и кибершпионаж снова угрожают аэрокосмической отрасли. Иранская хакерская группа TA455 использует тактику, схожую с методами северокорейской Lazarus Group, чтобы атаковать аэрокосмическую отрасль, предлагая поддельные вакансии с сентября 2023 года. Как сообщает израильская...
  12. NewsMaker

    Новости «Удалёнка» с подвохом: зачем рекрутеры требуют деньги вперёд

    Обещания высоких заработков могут обернуться серьёзными потерями. Эксперты Proofpoint выявили всплеск мошеннических кампаний, нацеленных на соискателей удалённой работы. Этот вид обмана, названный «Job Scamming», напоминает известную схему «Pig Butchering», но ориентирован на более широкую...
  13. NewsMaker

    Новости ClickFix эволюционирует: Zoom и Google Meet превращаются в инструменты для атак

    Как злоумышленники используют надуманные предлоги для компрометации систем. В новых кампаниях ClickFix мошенники заманивают пользователей на поддельные страницы Google Meet, где им демонстрируются фальшивые ошибки соединения для распространения вредоносного ПО, способного заражать системы на...
  14. NewsMaker

    Новости Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру

    Хакеры активно используют Google Таблицы для осуществления своих замыслов. В августе этого года исследователи из Proofpoint обнаружили необычную кампанию по распространению вредоносного ПО, названного злоумышленниками «Voldemort», что является прямой отсылкой на магическую вселенную...
  15. NewsMaker

    Новости Proofpoint: КСИР охотится онлайн на американских раввинов

    Иранские хакеры сменили тактику, чтобы завоевать к себе доверие. Proofpoint сообщает, что иранские хакеры провели фишинговую атаку на известного еврейского религиозного деятеля, используя несколько поддельных email-адресов. Прямую связь атаки с членами КСИР установить не удалось...
  16. NewsMaker

    Новости Cloudflare Tunnels: от инструмента безопасности к вектору атак

    Временные туннели играют неожиданную роль в распространении вредоносного ПО. Proofpoint отслеживает активность киберпреступников, использующих Cloudflare Tunnels для распространения вредоносного ПО. Злоумышленники используют функцию TryCloudflare , которая позволяет создать...
  17. NewsMaker

    Новости EvilProxy + Cloudflare: новая эра изощрённого фишинга

    Пошаговые руководства делают сложные атаки доступными для каждого. Разработчики фишингового комплекта EvilProxy создали и активно распространяют пошаговые инструкции по использованию легитимных сервисов Cloudflare для маскировки злонамеренного трафика. Подобные злонамеренные руководства...
  18. NewsMaker

    Новости EchoSpoofing: как хакеры превратили Proofpoint в конвейер по рассылке фальшивых писем

    Ежедневно злоумышленники отправляли миллионы реалистичных сообщений от имени известных брендов. Неизвестный злоумышленник использовал уязвимость в настройках маршрутизации электронной почты компании Proofpoint для массовой рассылки поддельных сообщений от имени известных компаний, таких как...
  19. NewsMaker

    Новости Смерть SORBS: траур в сообществе антиспама

    Proofpoint объявила о завершении работы знаменитого сервиса блокировки спама. Компания Proofpoint , занимающаяся разработкой программного обеспечения для кибербезопасности, прекратила работу своего сервиса по блокировке спама SORBS (Spam and Open Relay Blocking System). Этот сервис на...
  20. NewsMaker

    Новости Новая афера с пианино: как мошенники обманывают доверчивых студентов

    Специалисты поражены, как проверенная схема приносит миллионные доходы. Киберпреступники обманывают студентов и преподавателей колледжей, выманивая у них аванс за доставку пианино. С начала 2024 года жертвам было отправлено более 125 000 сообщений с предложением бесплатно отдать пианино в...
  21. NewsMaker

    Новости CISO не спят по ночам: 91% в Южной Корее, 90% в Канаде и 87% в США боятся кибератак

    Вымогательское ПО - главный кошмар директоров: 62% готовы платить хакерам Согласно опросу 1600 директоров по информационной безопасности ( CISO ) по всему миру, более 70% беспокоятся о возможности серьезной кибератаки на их организации в течение года, что на 2% больше, чем годом ранее, и на...
  22. NewsMaker

    Новости Китайские хакеры воруют секреты ИИ у ведущих компаний отрасли

    Что киберпреступники планируют делать с полученной информацией? Исследователи безопасности из компании Proofpoint обнаружили, что некая хакерская группировка, предположительно функционирующая в интересах Китая, использует новую версию вредоносного ПО SugarGh0st RАT для кражи информации у...
  23. NewsMaker

    Новости Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее

    Целью злоумышленников стал весь земной шар, без каких-либо исключений. С апреля этого года через ботнет Phorpiex были разосланы миллионы фишинговых писем в рамках масштабной кампании с использованием вымогательского ПО LockBit Black. Об этом предупредил Центр интеграции...
  24. NewsMaker

    Новости ИИ на службе зла: хакеры атакуют Германию с помощью ChatGPT

    Как ChatGPT помог вредоносу обойти защиту. В марте 2024 года киберпреступники осуществили нападение на десятки организаций в Германии, используя скрипт на PowerShell, предположительно созданный с помощью ИИ. В ходе кампании распространяется инфостилер Rhadamanthys . Специалисты...
  25. NewsMaker

    Новости Новый вирус Latrodectus: IcedID с расширенными возможностями вступает в игру

    Как нарушение авторских прав приводит к заражению системы. Специалисты Proofpoint и Team Cymru обнаружили новый вирус, который получил название Latrodectus и считается эволюцией известного загрузчика IcedID , который активно использовался в фишинговых рассылках с ноября 2023 года...