Новости: фишинг
Исследователи только что раскрыли 4200 вредоносных «smart contracts», успешно обманувших 5700 жертв и заставивших их подписать свои «crypto»
Не прошедший рецензирование препринт связывает 4 224 контракта с 5 742 адресами жертв, при этом число контрактов в Avalanche и дата окончания сбора данных противоречивы.

Российские хакеры превращают уязвимость Exchange в захват почтового ящика за «полу-клик»
Группировка TA488 (Void Blizzard) использует эксплойт CVE-2026-42897 для атак на правительства США и Европы. Установка бэкдора OWAReaper через половинный клик в Outlook Web Access обходит традиционную защиту. Узнайте, как обнаружить угрозу на уровне Exchange.

«Laundry Bear» переключается на новый эксплойт через несколько дней после предупреждения Zimbra
NCSC и партнеры предупредили о новой фишинговой технике против пользователей Zimbra, но группировка Laundry Bear уже переключилась на эксплуатацию критической XSS-уязвимости в Outlook Web Access. Узнайте, как работает имплант OWAReaper и почему он опасен.

Мошенники развернули новую операцию: фейковые сайты для скачивания Windows-приложений
Обнаружена масштабная сеть поддельных сайтов Windows-приложений. Мошенники выдают себя за официальные источники, чтобы в будущем распространять вредоносное ПО. Проверяйте URL перед скачиванием и сообщайте о подозрительных доменах регистратору. Будьте бдительны: даже безобидные на вид страницы могут стать угрозой.

Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

AegisAI, основанная бывшими руководителями службы безопасности Google, привлекает $36 млн для борьбы с целевым фишингом на основе ИИ
Бывшие инженеры Google запустили AegisAI для защиты от spear-фишинга с помощью ИИ-агентов. Стартап привлёк $36 млн в раунде Series A, доведя общий объём финансирования до $49 млн. Узнайте, как технология анализирует каждое письмо как человек и выявляет угрозы, которые пропускают традиционные системы.

Немецкие правоохранители объявили о «ликвидации» огромной фишинг-как-услуга-группировки «Кратос»
Узнайте, почему изъятие серверов PhaaS-группировки Kratos и арест разработчика в Индонезии — лишь временная победа. Эксперты объясняют, как фишинговая экосистема быстро восстанавливается, а клиенты Kratos переходят к другим поставщикам.

Поддельные «TTF»-файлы доставляют скрытое вредоносное ПО в ходе глобальной фишинговой кампании
Узнайте, как злоумышленники маскируют вредоносный Lua-загрузчик под обычный файл шрифта TTF, чтобы обходить защиту и красть данные. Глобальная фишинговая кампания использует обфусцированный JavaScript и поддельные шрифты для доставки RAT-троянов и инфостилеров. Примите меры: ограничьте Windows Script Host, Autolt и LuaJIT, мониторьте аномалии.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…
