Фишинг - Все публикации

Фишинг - Все публикации

Как используются машинное обучение и искусственный интеллект в информационной безопасности

...
Как используются машинное обучение и искусственный интеллект в информационной безопасности

В каких процессах и продуктах по кибербезопасности искусственный интеллект и машинное обучение могут применяться уже сейчас? Сможет ли ИИ повысить эффективность отражения кибератак и смягчить кадровый голод?

Фишеры в новых атаках воруют HTML-хеши для аутентификации в Windows

...
Фишеры в новых атаках воруют HTML-хеши для аутентификации в Windows

Киберпреступная группировка TA577 поменяла подход и теперь использует фишинговые письма для кражи хеша аутентификации NT LAN Manager (NTLM). Эта тактика позволяет злоумышленникам получить контроль над аккаунтами жертв.

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

...
Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор, участвующий в кампании под названием CryptoChameleon, помогает злоумышленникам создавать замаскированные под криптосервисы страницы. Атакуются преимущественно мобильные устройства.

Профессиональные фишеры предпочитают госучреждения и оборонку

...
Профессиональные фишеры предпочитают госучреждения и оборонку

Аналитики Positive Technologies представили на Уральском форуме «Кибербезопасность в финансах» интересную статистку по фишинговым атакам: чаще всего атакующие выдают себя за подрядчиков, а модель «фишинг как услуга» стала обычной практикой.

Риск фишинга через QR-код у руководства в 42 раза выше, чем у подчиненных

...
Риск фишинга через QR-код у руководства в 42 раза выше, чем у подчиненных

Специалисты Abnormal Security проанализировали данные об имейл-атаках фишеров, использующих QR-коды, во второй половине 2023 года и пришли к выводу, что руководители организаций получают такие письма в 42 раза чаще, чем рядовые сотрудники.

Фейковая копия LastPass для iPhone пробралась в Apple App Store

...
Фейковая копия LastPass для iPhone пробралась в Apple App Store

Разработчики LastPass предупреждают пользователей о фейковой копии менеджера паролей, которая распространяется в официальном магазине Apple App Store. Судя по всему, она используется для сбора учётных данных.

Мошенники собирают учетки Telegram под предлогом обновления безопасности

...
Мошенники собирают учетки Telegram под предлогом обновления безопасности

В Telegram зафиксирована новая волна фишинга, использующего тему обновления системы безопасности. Сообщения-приманки рассылаются от имени администрации и техподдержки IM-сервиса, страницы для кражи учеток замаскированы с помощью тайпсквоттинга.

Юридически грамотная группа Scaly Wolf атакует российскую промышленность

...
Юридически грамотная группа Scaly Wolf атакует российскую промышленность

Киберпреступная группировка Scaly Wolf пытается добраться до корпоративных данных промышленных и логистических российских предприятий. Последняя зафиксированная подобная кибератака датируется январём 2024 года.

Россиянам раздают MetaStealer под видом сертификата безопасности Минцифры

...
Россиянам раздают MetaStealer под видом сертификата безопасности Минцифры

Эксперты F.A.C.C.T. зафиксировали вредоносную рассылку, использующую имя Минцифры РФ. Злоумышленники запугивают россиян, побуждая загрузить инфостилера под видом сертификатов, без которых якобы 30 января отвалятся госуслуги и онлайн-банкинг.

QR-коды помогают фишерам скрывать свои страницы от обнаружения

...
QR-коды помогают фишерам скрывать свои страницы от обнаружения

Эксперты Check Point выявили новый вариант квишинга (фишинг с помощью QR-кодов). Встроенная в QR-код ссылка ведет на ресурс, снимающий цифровой отпечаток посетителя; по результатам проверки отрабатывает тот или иной редирект.