Спам - Все публикации

Спам - Все публикации

CrowdStrike выявила взаимосвязи между киберпреступниками

...
CrowdStrike выявила взаимосвязи между киберпреступниками

Специалисты ИБ-компании CrowdStrike, отслеживающие деятельность множества преступных групп, проанализировали их бизнес-модели и партнерские взаимоотношения. Результаты проведенной работы показали, что экосистема киберкриминала на самом деле не столь велика, как может показаться стороннему наблюдателю, однако за последние годы она обросла обширной сетью сервисов, облегчающих задачу злоумышленникам.

Cybercrime-as-a-service: Кибергруппировки продают свои услуги странам

...
Cybercrime-as-a-service: Кибергруппировки продают свои услуги странам

Современные киберпреступные операции настолько качественно подготовлены и реализованы, что их методы используют власти ряда стран. Об этом сообщили исследователи в области кибербезопасности из компании BlackBerry.

Фишеры используют API Telegram для сбора учётных данных жертв

...
Фишеры используют API Telegram для сбора учётных данных жертв

Недавно обнаруженная фишинговая кампания отметилась интересным подходом к краже учётных данных жертвы: злоумышленники используют API популярного мессенджера Telegram для создания вредоносных доменов. Последние помогают преступникам обойти защитные механизмы вроде антиспам-шлюза (secure email gateway, SEG).

Фишеры используют бэкслеш в URL-префиксах для обхода защитных фильтров

...
Фишеры используют бэкслеш в URL-префиксах для обхода защитных фильтров

Исследователи предупреждают о новой уловке злоумышленников, призванной обеспечить доставку фишинговых сообщений в обход традиционных средств защиты электронной почты. Ссылки, встраиваемые в тело письма-ловушки, выглядят вполне невинно; от привычной формы записи URL их отличает лишь искаженный префикс: вместо двойного косого слеша в схеме обращения к ресурсу (http:// или https://) используется слеш и бэкслеш (http:/\).

Обновленный Masslogger ворует пароли из Outlook, Chrome и Firefox

...
Обновленный Masslogger ворует пароли из Outlook, Chrome и Firefox

Исследователи из Cisco Talos выявили новую вредоносную кампанию, нацеленную на кражу учетных данных из приложений с помощью программы-шпиона Masslogger. Новый вариант трояна распространяется через спам-письма с вредоносным вложением. Для обхода средств защиты злоумышленники используют многоступенчатый способ заражения, обфускацию и выполняемые в памяти скрипты-загрузчики.

Google: риск email-фишинга и заражения в пять раз выше после утечки ПДн

...
Google: риск email-фишинга и заражения в пять раз выше после утечки ПДн

Совместное исследование Google и Стэнфордского университета показало, что вероятность фишинговой или вредоносной атаки средствами электронной почты зависит от ряда факторов. В частности, риск email-атаки повышается в пять раз, если почтовый адрес и другие персональные данные пользователя были скомпрометированы в результате утечки.

Proofpoint подала на Facebook в суд из-за "фишинговых доменов"

...
Proofpoint подала на Facebook в суд из-за "фишинговых доменов"

Компания Proofpoint, занимающаяся безопасностью электронной почты и выпускающая решения для защиты от утечек данных, подала в суд на Facebook. Причиной стала попытка интернет-гиганта конфисковать домены, которые Proofpoint использовала для симуляции фишинга и отработки противодействия.

На Украине задержан предполагаемый автор фишинг-пака U-Admin

...
На Украине задержан предполагаемый автор фишинг-пака U-Admin

Киберкопы Украины произвели арест и серию обысков с целью пресечь дальнейшее распространение и использование набора инструментов для фишинга U-Admin. Полицейские рейды были проведены по результатам расследования, инициированного ФБР и властями Австралии.

Во 2-й половине 2020 года число жертв фейкового Zoom выросло в 1,5 раза

...
Во 2-й половине 2020 года число жертв фейкового Zoom выросло в 1,5 раза

Как подсчитали специалисты антивирусной компании «Лаборатория Касперского», во второй половине 2020 года заметно увеличилось число пользователей, пострадавших от фейковых копий Zoom, сервиса видеоконференции. По данным аналитиков, таких жертв стало в полтора раза больше.

В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

...
В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

За год в российском сегменте интернета эксперты Group-IB выявили 706 мошеннических сайтов, имитирующих сервис Rakuten Viber. Подавляющее большинство из них (98%) уже закрыты.