Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Специалисты компании Vade Secure, занимающейся кибербезопасностью, проанализировали наиболее распространённые URL, используемые киберпреступниками в крупных фишинговых кампаниях. В результате эксперты выделили самые востребованные в среде фишеров бренды.

Команда Vade Secure, анализировавшая фишинг последние несколько месяцев, пришла к выводу, что самым популярным брендом, под который пытаются замаскироваться злоумышленники, остаётся Microsoft.

Уникальных вредоносных ссылок, якобы ведущих на официальные ресурсы Microsoft, стало на 15,5% больше, чем в прошлом году. В этом нет ничего удивительного, учитывая количество пользователей, у которых есть аккаунты Outlook Hotmail или Office 365. Именно они представляют заманчивую цель.

Например, взлом учетных записей Office 365 может послужить начальным этапом атак на организации. С их помочью злоумышленник может либо похитить важные файлы и данные, либо скомпрометировать смежные аккаунты коллег и руководителей.

Чаще всего в письмах, замаскированных под уведомления от Microsoft, утверждается, что компания обнаружила проблему с аккаунтом пользователя. Там же содержится ссылка, по которой необходимо пройти, чтобы решить проблему.

Facebook тоже попал в список популярных компаний, которыми прикрываются фишеры. В сравнении с прошлым годом количество фейковых URL, использующих бренд Facebook, увеличилось на 176%.

Такая статистика вывела социальную сеть на третье место в списке исследователей компании Vade Secure.

А вот PayPal обосновался на втором месте, несмотря на то, что в последнее время число вредоносных писем с упоминанием этого бренда незначительно сократилось.

Специалисты также обратили внимание, что атакующие чаще стали отдавать предпочтение Amazon — количество вредоносных URL с упоминанием этой корпорации выросло на 400% всего за год.

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru