социальная инженерия

  1. NewsMaker

    Новости Новогодний всплеск фишинга: мошенники хитрыми уловками выуживают данные сотрудников компаний

    «Вам премия! Откройте файл, чтобы ознакомиться с подробностями». Компания Cofense , специализирующаяся на электронной безопасности, сообщает об участившихся случаях кибератак, направленных на кражу учётных данных сотрудников компаний. Злоумышленники используют в качестве приманки...
  2. tronsky

    Обсуждение [статья] Маскируем вирус под файл любого формата

    И так, что нам понадобится: 1.Устанавливаем HxD и кидаем его иконку в папку с вирусом 2.Берем вирус и Архивируем его, с настройками никаких траблов, просто заархивируйте это дерьмо в Zip формат. 3.И так что мы имеем на данный момент, Архив с вирусом формата .exe Теперь берем этот...
  3. tronsky

    Обсуждение Bad USB [Полный разбор]

    Предисловие Black Hat принес нам много интересных докладов. В числе наиболее обсуждаемых был доклад, посвященный неисправимой уязвимости USB-устройств, позволяющей превращать обычные флешки в инструмент распространения вредоносных программ. Атаку назвали BadUSB, но позже в Сети появились шуточки...
  4. tronsky

    Обсуждение [статья] Угон аккаунта телеграм

    Угоняем телегу Тема безопасности и анонимности телеграма до сих пор постоянно обсуждается. И сегодня я хочу рассказать вам о том, каким образом можно украть доступ к телеграмму другого человека. Угонять будем сессию декстопной версии телеграмма для винды. Кто сидит с компьютера в телеге, в...
  5. NewsMaker

    Новости Новый Instagram-фишинг: мошенники под прикрытием Meta охотятся на резервные 2FA коды

    Двухфакторная аутентификация не поможет, если пользователь сам не распознает угрозу. Исследователи из компании Trustwave выявили очередную фишинговую кампанию, нацеленную на пользователей Instagram*. На этот раз мошенники пытаются заполучить резервные коды двухфакторной аутентификации для...
  6. NewsMaker

    Новости Отели всего мира в зоне риска: фишеры давят сотрудникам на жалость, чтобы украсть их личные данные

    Почему недовольным клиентам нельзя доверять? Компания Sophos выявила глобальную фишинговую кампанию , нацеленную на сотрудников гостиниц по всему миру. Злоумышленники рассылают вредоносные письма, маскируясь под недовольных постояльцев. Целью является кража паролей для получения доступа к...
  7. NewsMaker

    Новости Утекли данные клиентов: MongoDB расследует взлом своих систем

    Стоит ли ожидать следующую атаку или злоумышленники остановятся на этом? Компания MongoDB , занимающаяся разработкой программного обеспечения для баз данных, 16 декабря сообщила о несанкционированном доступе к некоторым корпоративным системам. Инцидент привел к утечке метаданных учетных...
  8. NewsMaker

    Новости Фишинг под маской легитимности: как BazaCall овладевает устройствами своих жертв через Google Формы

    «Подписку на Netflix оформляли? Первое списание уже завтра». Мошенники, стоящие за фишинговыми атаками BazaCall, начали использовать Google Формы для придания своим действиям иллюзии легитимности. Как сообщает компания Abnormal Security , этот шаг со стороны хакеров направлен на повышение...
  9. NewsMaker

    Новости Фишинг на грани: фейковое обновление Adobe Flash Player служит каналом распространения MrAnon Stealer

    Хакеры искусно пользуются неосведомлённостью немецких пользователей, заражая их устройства вредоносным ПО. Исследователи безопасности из Fortinet обнаружили новую фишинговую кампанию, нацеленную на пользователей из Германии, которая массово распространяет вредоносное программное...
  10. NewsMaker

    Новости Взлом человеческого разума: когда эмоции ведут к утечке данных

    Человек – слабое место даже самой надёжной киберзащиты. В своей статье Ульрих Сварт, менеджер по обучению и руководитель технической группы Orange Cyberdefense (дочерняя фирма ИБ-компании Orange), описал человека как цель социальной инженерии и выделил слабые точки, которые хакеры могут...
  11. NewsMaker

    Новости Учетные данные стали одним из самых лакомых кусочков для кибермошенников

    Как хакеры зарабатывают на наших логинах и паролях? Учетные данные пользователей — логины и пароли для доступа к различным сервисам — стали одним из наиболее ценных активов для киберпреступников. Согласно отчету Verizon за 2023 год, в 83% случаев утечки происходят по вине третьих лиц. При...
  12. NewsMaker

    Новости Этичные хакеры на страже финансов: глава компании SIX представляет свой метод борьбы со злом

    Чтобы бороться со злоумышленниками, нужно мыслить, как злоумышленник. Недавняя атака на нью-йоркское подразделение крупнейшего китайского банка, ICBC , в очередной раз продемонстрировала уязвимость финансовой инфраструктуры перед лицом киберугроз. Злоумышленники с помощью вредоносного ПО...
  13. NewsMaker

    Новости Группа BlueNoroff использует анкеты на LinkedIn для кражи криптовалют

    Хакеры создали собственную инфраструктуру для обхода обнаружений. Компания Microsoft предупреждает о том, что северокорейская хакерская группа BlueNoroff (Sapphire Sleet), развертывает новую инфраструктуру для предстоящих кампаний социальной инженерии на платформе LinkedIn . Финансово...
  14. NewsMaker

    Новости Киберпреступники идут в ногу со временем: поддельные колл-центры и нейросети на службе зла

    Positive Technologies: проверочный звонок в банк больше не работает. Эксперты Positive Technologies провели анализ актуальных угроз кибербезопасности в III квартале 2023 года. Они выявили, что злоумышленники усложняют тактики социальной инженерии и используют новые мошеннические схемы для...
  15. NewsMaker

    Новости Двойной листинг и шантаж законом: новые методы атак в III квартале 2023г

    Отчет Positive Technologies о трендах киберпреступности. В III квартале 2023 года киберпреступники продолжали атаковать организации и частных лиц с целью вымогательства. По данным исследования Positive Technologies, злоумышленники отказывались от шифрования данных и угрожали их раскрытием в...
  16. NewsMaker

    Новости ИИ в роли злоумышленника: может ли машина превзойти человека в искусстве обмана?

    ChatGPT попробовал свои силы в создании фишинговых писем. Искусственный интеллект продолжает развиваться, с каждым новым исследованием демонстрируя поразительный прогресс. Но сможет ли машина когда-нибудь превзойти человека в искусстве обмана и манипуляций? Этот вопрос заинтересовал...
  17. NewsMaker

    Новости Осторожно, реклама: как Google Ads для привлечения клиентов стал орудием массового мальвертайзинга

    И что вообще такое этот мальвертайзинг... Хакеры начали использовать контекстную рекламу Google Ads для распространения вредоносного ПО. Схема вполне понятная: сначала в поисковике размещаются поддельные объявления, которые система показывает пользователям, ищущим популярные программы...
  18. NewsMaker

    Новости Красота требует киберзащиты: пластические операции несут не только хирургические риски

    ФБР рассказало, чего нужно опасаться врачам и пациентам. ФБР предупреждает : в США резко выросло количество кибератак на центры пластической хирургии. Чтобы получить доступ к внутренним системам медицинских учреждений, злоумышленники используют нехитрые методы социальной инженерии. Они...
  19. NewsMaker

    Новости Царь Тутанхамон рассказывает, какие опасности таят в себе киберджунгли Латинской Америки

    Кто стоит за большинством инцидентов в регионе и при чем тут египетский фараон? Специалисты по кибербезопасности представили результаты масштабного исследования киберугроз в Латинской Америке. Доклад был прочитан 5 октября на ежегодной конференции Virus Bulletin 2023 . Эксперты...
  20. NewsMaker

    Новости Казино Caesars Palace проиграло вымогателям данные жителей США

    Хакеры выиграли несгораемую сумму в виде данных американцев и поощрительный приз. В заявлении казино Caesars Palace в Лас-Вегасе, принадлежащего компании Caesars Entertainment , раскрылись подробности масштабной кибератаки, произошедшей в сентябре. Было установлено, что персональные...
  21. NewsMaker

    Новости Испанский программист попался в ловушку Lazarus, заразив сети своей компании бэкдором LightlessCan

    Руководство аэрокосмической фирмы вряд ли похвалило мужчину за допущенную ошибку. Северокорейская хакерская группа Lazarus использовала поддельные вакансии для взлома корпоративной сети неназванной аэрокосмической компании в Испании, используя в атаке ранее недокументированный бэкдор под...
  22. NewsMaker

    Новости MGM и Caesars - не единственные жертвы самых громких кибератак месяца

    Еще 3 компании пострадали от действий ALPHV и Scattered Spider. Кто же они? За последние несколько недель хакеры, проникшие в системы крупных казино и отелей компаний MGM Resorts International и Caesars Entertainment , атаковали три других организаций в сферах производства, розничной...
  23. NewsMaker

    Новости Взломавшие Лас-Вегас: в чём уникальность Scattered Spider и BlackCat

    Об атаках на MGM и Caesars уже известно всем, но как преступникам это удалось? Две ведущие развлекательные корпорации Лас-Вегаса, MGM и Caesars, столкнулись с масштабными хакерскими атаками. Системы MGM были отключены во всех 31 курортных комплексах, в то время как Caesars заплатила...
  24. NewsMaker

    Новости Бизнес-план по-хакерски: группа UNC3944 разработала новую смишинг-стратегию

    Залог успеха – тщательная подготовка. Ключ к корпоративной системе – невнимательная служба поддержки. Киберпреступная группировка UNC3944, известная также как «0ktapus», «Scatter Swine» и «Scattered Spider», меняет свою тактику . Если раньше она сосредотачивалась на краже учетных данных, то...
  25. NewsMaker

    Новости Скрытный троянец Remcos RAT массово атакует колумбийские организации

    Социальная инженерия и фишинг в очередной раз сработали идеально, обманув множество местных сотрудников. Исследователи кибербезопасности из компании Check Point выявили масштабную фишинговую кампанию, нацеленную более чем на 40 крупных компаний различных отраслей экономики в Колумбии...