Фишинг - Все публикации

Фишинг - Все публикации

Сайтам на базе CMS Joomla угрожает атака «нулевого дня»

...

 Специалисты компании Verasafe выявили атаку "нулевого дня. Уязвимость в CMS Joomla, используемая злоумышленниками в ходе этой атаки, позволяет им получить полный контроль над сайтами, созданными на базе данной CMS. 

Основатель WikiLeaks вербует австралийских сенаторов

...

 Основатель WikiLeaks Джулиан Ассандж (Julian Assange), похоже, вновь решил заявить о себе. По словам Ассанджа, он хочет расширить сеть информаторов, которые бы передавали ему данные, скрываемые от общественности правительствами разных стран. Ассандж утверждает, что для этого он даже готов снабдить «своих шпионов» специальными техническими средствами. 

В Индии фишеры заставляют пользователей рассылать спам

...

Корпорация Symantec представляет информацию о новом способе мошенничества в социальных сетях. Эксперты компании выявили мошенническую кампанию, направленную на индийских пользователей Facebook. Злоумышленники, обещая пользователям бесплатные минуты мобильной связи, принуждали их отправлять спам-сообщения своим друзьям, вымогая тем самым личные данные большого круга людей.

Фишеры нацелились на кредитование

...

Эксперты «Лаборатории Касперского» зафиксировали нетипичную фишинговую рассылку с предложением быстрого кредитования. Как правило, спам-сообщения, затрагивающие банковскую тематику, представляют собой фальшивые извещения от банков, рассказывающие о возникших проблемах со счетом и требующие от получателя принятия срочных мер для предотвращения его закрытия. В отличие от подобных «классических» схем обнаруженная рассылка эксплуатировала нехарактерную для мошенников тему кредитования и не была нацелена на кражу логина и пароля от систем онлайн-банкинга.

Хакер похитил интимные письма бывшего ИТ-директора разведки минобороны США

...

 Хакер, известный под ником Guccifer, нанёс новый удар высшим чиновникам правительства США. Его последняя жертва - Рой Апселофф (Roy Apseloff), бывший второй-заместитель директора информационного управления и заместитель ИТ-директора Разведывательного управления Министерства обороны США (РУМО). 

Пользователи Blizzard столкнулись с новой фишинговой атакой

...

В сети развернулась новая фишинговая атака, направленная напрямую на любителей многопользовательских ролевых игр. Пользователи обнаружили в своих почтовых ящиках письма с заголовком «Blizzard Entertainment IP Restrictions», которое сообщает получателям о том, что их учетные записи были скомпрометированы. Потенциальным жертвам советуют подтвердить легитимность аккаунтов, пройдя по ссылке.

Компания Trend Micro исследовала киберугрозы для современных телевизоров

...

 Компания Trend Micro опубликовала инфографик киберугроз для современных телевизоров типа Smart TV. По статистике до 2016 года на долю Smart TV будет приходиться 85% рынка. По мнению экспертов компании Trend Micro, тот факт, что Smart TV позволяют своим владельцам получать доступ в Интернет, в частности, к аккаунтам на различных сайтах, скорее всего, приведет к тому, что в ближайшее время злоумышленники начнут осуществлять фишинговые атаки на Smart TV. 

Каждая пятая фишинговая атака направлена на банки

...

Каждая пятая фишинговая атака, зарегистрированная в период с мая 2012 года по апрель 2013 года, была направлена на банки и финансовые организации. Таким образом, в общей сложности 20,64% всех фишинговых атак за это время испытали на себе финансовые веб-ресурсы. К таким выводам пришли специалисты «Лаборатории Касперского» в ходе исследования «Эволюция фишинговых угроз», проведенного на основе данных из облачного сервиса Kaspersky Security Network.

Американцы не доверяют 2-факторной аутентификации

...

Недавнее исследование Harris Interactive, проведенное по заказу компании  Impermium, которая специализируется на защите учетных записей от кибер-взлома, показывает, что американцы до сих пор не пользуются 2-факторной аутентификацией (2FA) для защиты своих аккаунтов.

Большая часть вредоносных атак происходит с легальных сайтов

...

Согласно недавнему исследованию Google, вредоносное программное обеспечение в большинстве случаев распространяется прямиком с законных сайтов, которые были взломаны. Разумеется, подобные программы также распространяются через специальные сайты, которые были непосредственно запущены взломщиками, однако их гораздо меньше.