Сила духа не может заменить чуткости пальцев (А. Эйнштейн).

фишинг

«Слепое пятно» EDR: 3 способа, которыми браузерные атаки обходят телеметрию конечных точек

«Слепое пятно» EDR: 3 способа, которыми браузерные атаки обходят телеметрию конечных точек

Статья написана Андрюсом Буиновскисом, вице-президентом по продуктовой стратегии в NordLayer EDR по-прежнему необходим, когда злоумышленники запускают код на хосте. Проблема возникает, если команды ожидают, что EDR будет отмечать каждое аномальное действие, включая активность SaaS в браузере, которая с конечной точки может выглядеть как обычный сеанс пользователя. В средах с большим количеством SaaS-сервисов сотрудник может пройти
Система фильтрации спама Rspamd 4.2: более глубокий анализ вложений в формате Office и SVG

Система фильтрации спама Rspamd 4.2: более глубокий анализ вложений в формате Office и SVG

Rspamd 4.2 — крупное обновление системы фильтрации спама с открытым исходным кодом, которое обеспечивает более эффективное обнаружение фишинга, ускоряет обработку URL, улучшает сканирование вложений и содержит ряд улучшений в веб-интерфейсе.Одно из главных улучшений — расширенная проверка вложений электронной почты. Rspamd теперь может более глубоко анализировать файлы SVG, XLSX, PPTX и DOCX и обнаруживать подозрительные элементы, такие
Фишинговые атаки с использованием пароля приводят к краже данных Microsoft 365

Фишинговые атаки с использованием пароля приводят к краже данных Microsoft 365

Microsoft заявляет, что злоумышленники, связанные с ShinyHunters, Helix и другими бандами вымогателей, используют атаки социальной инженерии с использованием пароля и единого входа для компрометации корпоративных учетных записей Microsoft и кражи данных из служб Microsoft 365.Эта активность наблюдается с мая 2026 года и начинается с того, что злоумышленники изучают целевые организации и их сотрудников, а затем
Злоумышленники скрывают фишинговые приманки с помощью невидимых символов Юникода

Злоумышленники скрывают фишинговые приманки с помощью невидимых символов Юникода

Злоумышленники используют в фишинговых кампаниях технику «контрабанды ASCII», применяя невидимые символы Юникода для обхода фильтров безопасности электронной почты.ASCII-смутинг использовался в атаках с внедрением подсказок для ИИ для сокрытия вредоносных инструкций от пользователей путем их кодирования с помощью символов Юникода из блока «Теги» (U+E0000–U+E007F).Исследователи угроз из Microsoft обнаружили масштабную фишинговую кампанию с использованием этого метода, пик которой пришелся
Microsoft предупреждает о масштабной фишинговой кампании

Microsoft предупреждает о масштабной фишинговой кампании

Компания Microsoft сообщила о выявлении крупной международной фишинговой кампании, направленной на кражу учетных данных пользователей и корпоративных систем. По данным специалистов, атака носит многоэтапный характер и использует современные методы социальной инженерии, что делает её особенно опасной даже для опытных пользователей.Кампания была зафиксирована в середине апреля 2026 года и затронула десятки тысяч пользователей по всему миру.
Оповещения об изменениях в учетной записи Apple используются для рассылки фишинговых писем

Оповещения об изменениях в учетной записи Apple используются для рассылки фишинговых писем

Уведомления об изменениях в учетной записи Apple используются для рассылки поддельных фишинговых писем о покупке iPhone в рамках легитимных рассылок с серверов Apple, что повышает их доверие и потенциально позволяет обходить спам-фильтры.Один из читателей поделился c BleepingComputer электронным письмом, которое выглядело как стандартное уведомление Apple о безопасности, сообщающее об обновлении данных учетной записи.Однако в сообщении
Новые фишинговые атаки VENOM позволяют похищать учетные записи Microsoft руководителей высшего звена

Новые фишинговые атаки VENOM позволяют похищать учетные записи Microsoft руководителей высшего звена

Злоумышленники, использующие ранее не известную платформу «фишинг как услуга» (PhaaS) под названием «VENOM», нацелены на учетные данные руководителей высшего звена из различных отраслей.Эта операция проводится как минимум с ноября прошлого года и, судя по всему, нацелена на конкретных лиц, занимающих должности генеральных директоров, финансовых директоров или вице-президентов в своих компаниях.Кроме того, VENOM, судя по всему,
Число фишинговых атак с использованием кодов устройств выросло в 37 раз из-за распространения новых наборов в интернете

Число фишинговых атак с использованием кодов устройств выросло в 37 раз из-за распространения новых наборов в интернете

В этом году количество фишинговых атак с использованием кода устройства, в которых злоумышленники используют поток авторизации устройства OAuth 2.0 для захвата учетных записей, выросло более чем в 37 раз.При таком типе атаки злоумышленник отправляет запрос на авторизацию устройства поставщику услуг и получает код, который под разными предлогами отправляется жертве.Затем жертву обманом заставляют ввести код на
Хакеры взламывают учетные записи Microsoft Entra с помощью фишинговых атак на код устройства

Хакеры взламывают учетные записи Microsoft Entra с помощью фишинговых атак на код устройства

Злоумышленники атакуют технологические, производственные и финансовые организации, используя в своих кампаниях фишинг с использованием кода устройства и голосовой фишинг (вишинг) для обхода процесса авторизации устройств OAuth 2.0 и компрометации учетных записей Microsoft Entra.В отличие от предыдущих атак, в ходе которых для компрометации учетных записей использовались вредоносные OAuth-приложения, в этих кампаниях злоумышленники используют легитимные идентификаторы клиентов
1Password добавляет всплывающие предупреждения для сайтов, которые могут быть фишинговыми

1Password добавляет всплывающие предупреждения для сайтов, которые могут быть фишинговыми

В цифровое хранилище и менеджер паролей 1Password добавлена встроенная защита от фишинговых URL-адресов, которая помогает пользователям выявлять вредоносные страницы и предотвращает передачу учётных данных злоумышленникам.Сервис управления паролями на основе подписки широко используется в корпоративной среде многими известными организациями. Недавно в Windows появилась поддержка встроенного управления паролями через 1Password.Как и все подобные инструменты, 1Password не будет вводить
Прокрутить страницу до начала