Новости: фишинг
Microsoft начинает рассылать письма с предупреждением о важных изменениях в аутентификации Entra ID
Microsoft отключает SMS и голосовую аутентификацию в Entra ID к 2027 году. Узнайте, как подготовить организацию к обязательному переходу на passkeys, защититься от SIM-swapping и фишинга AitM, а также избежать блокировки входа. Действуйте заранее: аудит и миграция уже сейчас.

Исследователи только что раскрыли 4200 вредоносных «smart contracts», успешно обманувших 5700 жертв и заставивших их подписать свои «crypto»
Не прошедший рецензирование препринт связывает 4 224 контракта с 5 742 адресами жертв, при этом число контрактов в Avalanche и дата окончания сбора данных противоречивы.

Российские хакеры превращают уязвимость Exchange в захват почтового ящика за «полу-клик»
Группировка TA488 (Void Blizzard) использует эксплойт CVE-2026-42897 для атак на правительства США и Европы. Установка бэкдора OWAReaper через половинный клик в Outlook Web Access обходит традиционную защиту. Узнайте, как обнаружить угрозу на уровне Exchange.

«Laundry Bear» переключается на новый эксплойт через несколько дней после предупреждения Zimbra
NCSC и партнеры предупредили о новой фишинговой технике против пользователей Zimbra, но группировка Laundry Bear уже переключилась на эксплуатацию критической XSS-уязвимости в Outlook Web Access. Узнайте, как работает имплант OWAReaper и почему он опасен.

Мошенники развернули новую операцию: фейковые сайты для скачивания Windows-приложений
Обнаружена масштабная сеть поддельных сайтов Windows-приложений. Мошенники выдают себя за официальные источники, чтобы в будущем распространять вредоносное ПО. Проверяйте URL перед скачиванием и сообщайте о подозрительных доменах регистратору. Будьте бдительны: даже безобидные на вид страницы могут стать угрозой.

Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…


