Новости: фишинг
Хакеры используют DNS «.arpa» и IPv6 для обхода защиты от фишинга
Злоумышленники используют домен .arpa и обратный DNS IPv6 в фишинговых кампаниях для обхода проверок репутации доменов и шлюзов безопасности. Они настраивают записи A вместо PTR в контролируемых зонах обратного DNS. — bleepingcomputer.com

Microsoft: хакеры используют новую тактику «ClickFix» для обхода обнаружения
Microsoft сообщает, что злоумышленники используют новую тактику в фишинговых атаках ClickFix: вместо команды Win+R жертв просят использовать Win+X для запуска Windows Terminal и вставки вредоносных команд PowerShell. — csoonline.com

Хакеры массово рассылают вымогательские письма HungerRush клиентам ресторанов
Клиенты ресторанов, использующих POS-платформу HungerRush, получают письма с вымогательством от злоумышленника, угрожающего утечкой данных клиентов и ресторанов. Анализ показывает, что письма отправлены через SendGrid, а инфостилер мог скомпрометировать учетные данные сотрудников. — bleepingcomputer.com

Операция под эгидой Европола пресекла деятельность фишинговой платформы Tycoon2FA
Международная операция Европола пресекла деятельность Tycoon2FA — крупной платформы PhaaS, ответственной за десятки миллионов фишинговых сообщений ежемесячно. Сервис позволял обходить MFA, перехватывая сессионные cookie. — bleepingcomputer.com

Microsoft: Хакеры используют ошибки OAuth для распространения вредоносного ПО
Хакеры используют механизм перенаправления OAuth для обхода фишинговых защит в почте и браузерах, направляя пользователей на вредоносные страницы. Атаки нацелены на госсектор с помощью фишинговых ссылок, использующих ошибки OAuth для принудительного перенаправления. — bleepingcomputer.com

Фишеры OAuth делают неэффективным совет «проверяйте, куда ведет ссылка»
Microsoft предупреждает: фишеры используют особенность протокола OAuth для перенаправления жертв на вредоносное ПО через ссылки, выглядящие как легитимные запросы от Microsoft Entra ID и Google Workspace. Эксперты советуют проверять контекст, а не только URL. — csoonline.com

Фишинг дня: мошенники Microsoft OAuth используют перенаправления для доставки вредоносного ПО
Microsoft предупреждает об атаках с использованием фишинга и злоупотребления OAuth-перенаправлениями для доставки вредоносного ПО. Преступники надеются получить выгоду от вредоносных полезных нагрузок, а не от кражи токенов доступа. — theregister.com

Поддельный сайт Google Security использует PWA-приложение для кражи учетных данных и кодов MFA
Фишинговая кампания использует поддельную страницу безопасности Google для доставки PWA, крадущего OTP, адреса криптокошельков и проксирующего трафик. Атака использует социальную инженерию и функции PWA для обмана пользователей и установки вредоносного ПО, которое также может включать сопутствующее Android-приложение. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…

