фишинг - главные новости

27.03 / 08:31
фишинг SCC и Palo Alto Networks изучили SmokeLoader.
Государственный центр кибербезопасности Государственной службы специальной связи Украины (ГСКС) совместно с группой по исследованию угроз Unit 42 компании Palo Alto Networks детально исследовали вредоносное ПО SmokeLoader.
05.04 / 14:09
Telegram угон фишинг Конкурс на выбывание: как у медиаменеджеров угоняют аккаунты в Telegram
В Telegram замечена новая волна угонов аккаунтов. Цели атаки — российские медиаменеджеры, маркетологи, журналисты, пиарщики.
03.04 / 07:27
МТС кибербезопасность фишинг МТС Red предоставило результаты анализа тренировочных фишинговых рассылок среди компаний-клиентов
МТС Red проанализировала результаты тренировочных фишинговых рассылок, проведённых в первом квартале 2024 года в рамках проектов по предоставлению сервиса Security Awareness. По этому анализу, 28% сотрудников корпораций вводят рабочие логины и пароли в фишинговых рассылках.
31.03 / 15:40
iPhone технологии Apple фишинг В KrebsOnSecurity предупредили пользователей iPhone о продвинутой фишинговой атаке с сотнями запросов на сброс Apple ID
Специалисты по ИБ из KrebsOnSecurity предупредили пользователей iPhone (а также Apple Watch и Mac) о продвинутой фишинговой атаке, в рамках которой смартфоны или гаджеты получают сотни запросов на сброс пароля Apple ID, а для избежания потери своих данных нужно отклонить вручную каждый запрос и случайно не нажать кнопку с надписью Allow (Разрешить) вместо Don’t Allow (Не разрешать).
22.03 / 11:10
атака уязвимости фишинг ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — анализ спама и фишинга в 2023 году, исправление уязвимости высокой критичности в Kubernetes, патчи для критических RCE-уязвимостей от Fortinet, расследование атаки на российское предприятие машиностроительного сектора, новая атака GhostRace. Новости подготовил аналитик центра информационной безопасности «Инфосистемы Джет» Артур Сафаров.
19.03 / 16:58
ТОП фишинг мода и стиль BI.ZONE рассказала, что мошенники подделывают сайты почти 90% крупных российских компаний из различных рейтингов
Компания BI.ZONE рассказала, что злоумышленники создают фишинговые ресурсы с названиями и другими опознавательными знаками от 70 до 90% крупных российских компаний. Такие выводы сделаны в результате исследования данных по неправомерному использованию брендов российских компаний, вошедших в рейтинги лидеров по экономическим показателям или популярности у пользователей. Об этом информационной службе Хабра рассказали в пресс‑службе ИБ‑компании.
16.03 / 05:05
Tesla кибератаки фишинг Хакеры с помощью MiTM-атаки показали, как можно разблокировать и угнать электромобиль Tesla
Исследователи Талал Хадж Бакри и Томми Мыск продемонстрировали фишинговую MiTM-атаку, которая позволяет скомпрометировать учётную запись Tesla, разблокировать автомобиль и запустить его. Атака работает в том числе и с последними версиями приложения Tesla (версия 4.30.6) и ПО Tesla (версия 11.1 2024.2.7). 
03.03 / 15:21
фишинг Доля фишинговых ресурсов, расположенных в доменной зоне .ru, выросла за год в 3,6 раза
Доля фишинговых ресурсов, расположенных в доменной зоне.ru, выросла за год в 3,6 раза — с 12,9% в конце 2022 года до 46,5% в конце 2023 года. Об этом пишут «Ведомости» со ссылкой на руководителя группы по защите от фишинга CERT‑F.A.C.C.T. Ивана Лебедева. Компания анализировала сайты, нацеленные на русскоязычных пользователей и/или использующих российские бренды.
20.02 / 08:21
фишинг Positive Technologies представила отчёт о фишинговых атаках на организации за 2022-2023 года
Эксперты Positive Technologies представили анализ фишинговых атак на организации в 2022–2023 годах на форуме «Кибербезопасность в финансах». Информационная служба Хабра находится на форуме. По этому исследованию, бизнес‑модель phishing as a service («фишинг как услуга») стала обычной практикой. Эксперты прогнозируют увеличение роли искусственного интеллекта в фишинговых атаках и противодействии им.
16.02 / 12:17
Мошенничество деньги фишинг В январе в России зафиксировали всплеск активности фишинговых сайтов
Число фишинговых сайтов, с помощью которых мошенники выманивают личные данные и деньги, стремительно увеличивается — за январь 2024 года аналитический проект «Доменный патруль» выявил в российских доменных зонах почти 5 тыс. таких страниц, рассказал «Известиям» руководитель проектов Координационного центра доменов .RU/.РФ Евгений Панков.
06.02 / 10:36
Мошенничество лотерея кража денег фишинг BI.ZONE обнаружила 25 тысяч фишинговых сайтов, маскирующихся под «Столото», и рассказала схему обмана на этих сайтах
Компания BI.ZONE за 4 месяца обнаружила 25 тысяч сайтов для фишинговых атак под видом лотереи от «Столото». В октябре 2023 года было выявлено 6263 сайта, в ноябре обнаружено 8497 (самый большой показатель), в декабре — 5588, в январе 2024 года — 5166, рассказали информационной службе Хабра в пресс‑службе ИБ‑компании.
12.01 / 17:21
технологии происшествия хакеры фишинг Бухгалтер Framework нечаянно «слил» хакерам данные о клиентах — с именами, электронными адресами и информацией о задолженности
Злоумышленники направили бухгалтеру письмо от имени генерального директора Framework — с просьбой отправить информацию о клиентской задолженности.
10.01 / 14:10
хакеры кибербезопасность украинцам письма фишинг Укрпочта Укрпошта Мошенники рассылают украинцам опасные письма от имени "Укрпошты": как не стать жертвой
С помощью подставных сообщений о проблемах с посылками или денежными переводами хакеры вынуждают людей переходить на сайты, которые похищают данные банковских карт. Киберпреступники начали рассылать клиентам "Укрпошты" смс-сообщения с ложным статусом обработки посылки и сомнительными ссылками. Информация об этом появилась на официальном сайте национального почтового оператора в Facebook.
23.12 / 07:56
хакеры смартфоны интернет кибербезопасность фишинг Случайно кликнул — потерял все деньги: что делать после нажатия вредоносной ссылки
Эксперты по кибербезопасности дали рекомендации пользователям, совершившим опасную техническую ошибку. Нужно как можно быстрее выполнить три шага, чтобы спасти аккаунты. Компания Keeper Security, работающая в сфере кибербезопасности, дала несколько рекомендаций пользователям Android- и iOS-гаджетов, которые случайно перешли по ссылке, способной спровоцировать фишинговую атаку.
13.10 / 11:50
Мошенничество НБУ банк мошенник фишинг С карты — в чужой карман. Как воруют деньги с банковских карт и можно ли предотвратить потери
В Украине в течение последнего года активизировались карточные воры — речь идёт о мошенниках, которые с помощью различных схем воруют средства с банковских счетов граждан. Фокус узнал, как именно действуют преступники и что должны сделать владельцы карточных счетов, чтобы обезопасить свои деньги от мошенников.
09.10 / 10:21
Мошенничество беженцы переселенцы фишинг Мошенники придумали хитрую схему по снятию средств украинских беженцев: как не попасться (скриншоты)
Многодетной украинке, которая переехала в Канаду, пришло SMS с информацией о том, что ее посылка не будет доставлена своевременно. После клика по ссылке "для выбора удобной даты доставки" спустя время со счета списались 2378 канадских долларов (почти 1600 евро). Пока нардепы заняты так называемыми мошенническими колл-центрами, группа мошенников организовала фишинговую схему для похищения средств со счетов оказавшихся за границей украинских беженцев.
17.09 / 21:08
безопасность кибербезопасность самит фишинг Booking.com – новая платформа для фишинга? Главред Igor’s LAB получил мошенническую ссылку прямо от аккаунта гостиницы
Попытка подтверждения банковских реквизитов Booking.com, с которой столкнулся известный исследователь компьютерного «железа» из Германии Игорь Валлосек, казалась бы обычным фактом, если бы не два обстоятельства. Во-первых, мошенники каким-то образом знали данные внутреннего бронирования на Booking.com, от даты поездки и адреса до цены. Во-вторых, злоумышленники обратились к нему извещением на самой платформе, от имени отеля.
19.07 / 17:32
хакеры искусственный интеллект кибербезопасность нейросеть фишинг Ни стыда, ни совести. Новый чат-бот лишен этических ограничений: чем он опасен для людей
Конкурент ChatGPT способен написать зловредное ПО или составить убедительное фишинговое письмо по просьбе хакеров. В сети начал работу своеобразный аналог чат-бота ChatGPT, который не имеет никаких ограничений для выдачи результатов и может стать очередным инструментом для написания зловредных программ даже теми, кто не разбирается в программировании, сообщает PC Mag.
19.07 / 17:31
хакеры Android банк фишинг Украинцы в Польше под угрозой: хакеры подделали приложение банка и воруют деньги
Пользователей Android обманом заставляют устанавливать вредоносные браузерные приложения — вот как обезопасить себя. Хакеры стали использовать технологию Android WebAPK, чтобы заставить людей устанавливать вредоносное программное обеспечение на свои устройства, сообщает Techradar. По данным киберотдела Польской финансовой инспекции неизвестные злоумышленники начали отправлять клиентам текстовые сообщения, выдавая себя за польский банк PKO Bank Polski.
18.07 / 07:42
искусственный интеллект фишинг Хакерский чат-бот WormGPT «заточен» на разработку вредоносного ПО и мошенничество
WormGPT, чат-бот на основе языковой модели GPT-J, обучен и разработан с целью писать вредоносный код и помогать в его развертывании. Бот снижает порог вхождения в «черное» дело: он позволяет создавать вредоносное ПО, требуя меньших затрат и знаний, чем раньше.
11.07 / 03:28
хакеры хакер фишинг Российские хакеры массово взламывают украинцев: Госспецсвязи раскрыла, как уберечься
Кибепреступники из группы APT28 используют хитрую схему, чтобы узнавать email и пароли жертв. Российские хакеры из группировки APT28 пытались похитить электронные данные украинцев, организовав фишинговую атаку. Об этом сообщила Государственная служба специальной связи и защиты информации Украины в своем телеграм-канале в понедельник, 10 июля.
08.06 / 04:44
мошенники персональные данные фишинг Укрпочта Клиентов "Укрпочты" атакуют интернет-мошенники: как не стать жертвой
В СМС злоумышленники просят людей уточнить личные данные под предлогом потери посылки. Аферисты придумали очередной способ разжиться персональными данными украинцев, сообщает портал AIN. С помощью личных данных преступники могут получить доступ к вашим банковским карточкам и обналичить деньги.
05.06 / 14:47
самит мошенники почта фишинг Укрпошта «‎Укрпошта» предупреждает о массовой фишинговой атаке — письма о переадресации посылок рекомендуют игнорировать
Если вы получили письмо от «Укрпошти» с просьбой перенаправить посылку и оплатить эту услугу – вероятно, вы стали целью мошенников.
23.05 / 09:21
интернет кибербезопасность фишинг Защита или цензура: чего следует ожидать пользователям и бизнесу от закона об антифишинге
Фишинг является большой угрозой для общества, и государство пытается защитить пользователей. Но есть ли риск удариться в цензуру и помешать свободе слова? Ответы искал Фокус. В конце марта 2023 года народные депутаты Украины внесли на рассмотрение в Верховную Раду Украины проект закона "О внесении изменений в Закон Украины "Об электронных коммуникациях" (относительно противодействия фишингу)" № 9250.
07.05 / 03:18
соцсети деньги банки мошенники фишинг Мошенники в Украине - как аферисты охотятся на банковские карточки
Ранее мошенники под видом "ЄПідтримки" списывали все деньги с карточек граждан, а теперь в мессенджере Telegram за последнее время значительно увеличилось количество поддельных чат-ботов "украинских банков", охотящихся на деньги украинцев.
04.04 / 09:46
хакеры искусственный интеллект фишинг Хакеры взяли ИИ в оборот: количество спама увеличилось на 135% и он стал "умнее"
Эксперты предупреждают, что подозрительные письма теперь сложнее отличить от реальных – за дело взялся искусственный интеллект, владеющим приемами социальной инженерии. По данным исследователей из Darktrace, новые хакерские атаки с использованием социальной инженерии выросли на 135%, после того, как чат-боты, нейросети и прочие инструменты на основе ИИ стали доступны всем желающим, сообщает ITPro.
30.03 / 14:23
Мошенничество безопасность общество фишинг Киберполиция Киберполиция разоблачила группировку, которая на 100+ фишинговых сайтов выманила 160₴ млн у граждан ЕС — участникам грозит до 12 лет тюрьмы
Киберполиция сообщила о разоблачении международной преступной группировки, участники которой создавали фишинговые сайты и присваивали средства посетителей. Преступная организация была раскрыта в сотрудничестве правоохранителей Украины и Чехии.
21.02 / 11:42
реклама фишинг google ETH CEO Хакеры похитили $300 000 через фишинговый сайт известной Ethereum-конференции
Злоумышленники создали фейковый сайт популярной ежегодной Ethereum-конференции в Денвере и украли через него свыше $300 000 в ETH.
14.02 / 19:25
деньги безопасность общество фишинг Украинцы создали список фишинговых сайтов – его можно добавить в браузеры и расширения для автоматической блокировки мошенников
Команда ОО «Соціальні інноватори» подготовила список блокировок (фильтр) фишинговых сайтов, обманом выманивающих у украинцев доступ к учетным записям банковских онлайн систем, реквизиты платежных карт, конфиденциальную информацию и деньги. Речь идет о мошеннических веб-ресурсах, ориентированных именно на граждан Украины и отсутствующих в других имеющихся фильтрах.
13.02 / 12:58
расследование фишинг MAIL кошельки Команда MetaMask предупредила пользователей о фишинге
Разработчики некастодиального криптокошелька MetaMask предупредили пользователей о фишинговых атаках через сторонний сервис электронной почты.
30.01 / 11:09
Мошенничество общество ice жертва фишинг Эксперты CertiK вычислили предполагаемого автора фишинговой схемы Monkey Drainer
Специалисты компании CertiK, предположительно, раскрыли личность одного из ключевых участников мошеннического проекта Monkey Drainer. В этом им помогла ссора между скамерами.
12.01 / 10:50
хакеры кибербезопасность фишинг Мессенджер Telegram опять атакуют хакеры: как не стать жертвой взлома
Хакеры выманивают личные данные пользователей с помощью фишинговой атаки. Ни для кого не секрет, что мессенджер Telegram один из самых популярных в Украине. По данным агентства Kantar за 2022 год, он занимает второе место сразу после Viber.
26.12 / 12:58
Северная Корея Киберпреступность фишинг Хакеры Lazarus похитили 1055 NFT стоимостью $367 000
Масштабная фишинговая кампания, за которой стоят связанные с северокорейской группировкой Lazarus хакеры, привела к краже 1055 NFT. Об этом сообщили эксперты SlowMist.
23.12 / 13:59
фишинг взломы NFT С OpenSea похитили токены Bored Ape стоимостью в миллионы долларов
NFT-маркетплейс OpenSea подвергся фишинговой атаке, в результате которой хакеры похитили невзаимозаменяемые токены из коллекции Bored Ape Yacht Club (BAYC) на несколько миллионов долларов. Об этом сообщил проект по борьбе с ончейн-кражами Harpie.
19.12 / 12:47
Telegram кибератаки фишинг В Telegram зафиксировали массовые кражи аккаунтов
В пятницу, 16 декабря, российские пользователи мессенджера Telegram стали жертвами масштабной фишинговой рассылки, целью которой было хищение доступа к аккаунту. Об этом пишет Telegram-канал SecAtor.
15.12 / 09:17
фишинг крипто gemini Биржа Gemini сообщила об утечке пользовательских данных
Криптовалютная биржа Gemini сообщила об утечке пользовательских данных в результате серии фишинговых атак. Платформа утверждает, что клиентские средства находятся в безопасности. 
12.12 / 11:14
хакеры фишинг В 3Commas опровергли утечку API-ключей пользователей
Платформа для алгоритмической торговли криптовалютами 3Commas опровергла кражу API-ключей пользователей сотрудниками и оценила распространяемую в соцсетях информацию как целенаправленную атаку.
28.10 / 13:44
фишинг google Глава Binance предупредил о продвижении фишинговых сайтов через Google
CEO Binance Чанпэн Чжао обратил внимание, что результаты поиска в Google продвигают нацеленные на пользователей криптовалют фишинговые сайты.
26.10 / 17:05
хакеры общество фишинг Исследователь обвинил фишинг-скамеров Monkey Drainer в краже криптовалюты на $1 млн
Всего за 24 часа группа скамеров, известная как Monkey Drainer, украла через фишинг криптоактивы примерно на $1 млн. Об этом сообщил ончейн-исследователь под ником ZachXBT.
24.10 / 10:24
фишинг FTX Глава FTX оценил ущерб от компрометации API-ключей и обратился к хакерам
В результате фишинговой атаки на платформу для алгоритмической торговли криптовалютами 3Commas и компрометации ряда API-ключей FTX ущерб пользователей превысил $6 млн. Об этом сообщил CEO биржи Сэм Бэнкман-Фрид.
23.10 / 14:02
хакеры фишинг FTX 3Commas и FTX сообщили о компрометации API-ключей ряда пользователей
Платформа для алгоритмической торговли криптовалютами 3Commas и биржа FTX предупредили о компрометации ряда API-ключей, которые впоследствии использовались для совершения несанкционированных сделок с токеном DMM Governance (DMG).
04.10 / 13:01
фишинг взломы Discord-сервер художника Beeple подвергся фишинговой атаке
Художник Майк Винкельманн (Beeple) сообщил о взломе URL-ссылки на его официальный сервер Discord. При переходе пользователи перенаправлялись на мошеннический канал.
22.09 / 14:24
хакеры фишинг Мобилизация в России: как хакеры наказывают испуганных россиян в Интернете
Кибермошенники выманивают деньги, предлагая получить отсрочку, выехать из страны или посмотреть списки тех, кого могут отправить на войну. Хакеры массово атакуют россиян, используя их страх перед частичной мобилизацией, объявленной президентом России Владимиром Путиным. Об этом пишет российское издание "КоммерсантЪ".
08.09 / 10:50
хакеры фишинг Хакеры взломали аккаунт The Sandbox в Instagram
Злоумышленники скомпрометировали Instagram-аккаунт метавселенной The Sandbox и разместили в его описании фишинговую ссылку. Пользователей призвали не взаимодействовать с профилем до момента, пока проект не восстановит доступ.
05.09 / 16:21
хакеры фишинг XRP Хакеры устроили фальшивую раздачу XRP от лица «дочки» PwC в Венесуэле
Злоумышленники взломали Twitter-аккаунт аудиторской фирмы PwC Venezuela для продвижения фейковой раздачи XRP от имени CEO Ripple Брэда Гарлингхауса. 
23.08 / 20:12
связь фишинг Евросоюз Киберполиция в сотрудничестве с monobank и «ПриватБанком» поймала фишеров, присвоивших 10 миллионов гривен с банковских карт украинцев
И опять пресловутый фишинг, до сих пор остающийся самой популярной схемой обмана в интернете — сотрудники киберполиции в сотрудничестве с monobank и «ПриватБанком» недавно разоблачили две преступные группы, члены которой присваивали деньги украинцев, пытавшихся получить финансовую социальную помощь от государства и стран Европейского Союза.
18.08 / 23:05
хакеры безопасность фишинг В Великобритании хакеры рассылают по почте зараженные флешки в упаковке установочного комплекта Microsoft Office
Ни в коем случае нельзя пользоваться непроверенными внешними накопителями данных. Особенно если флешки приходят по почте в убедительной упаковке Microsoft Office (который вы не покупали). Хакеры использовали этот трюк, чтобы обмануть доверчивых людей в Великобритании, которые посчитали, что им по ошибке прислали дорогостоящее программное обеспечение.
11.08 / 13:06
фишинг Пользователи Curve Finance лишились $573 000 в результате фишинговой атаки
9 августа неизвестные скомпрометировали фронтенд DeFi-протокола Curve Finance на стороне пользователя. В результате пользователи потеряли активы стоимостью $573 000.
DMCA