Новости: фишинг
Оповещения Microsoft Azure Monitor используются в фишинговых атаках с обратным вызовом
Злоумышленники используют оповещения Microsoft Azure Monitor для рассылки фишинговых писем, имитирующих уведомления службы безопасности Microsoft о несанкционированных списаниях. Письма проходят проверку подлинности, так как отправляются с легитимного адреса Microsoft. — bleepingcomputer.com

ФБР связывает фишинговые атаки на Signal с российскими спецслужбами
ФБР предупреждает о фишинговых кампаниях, связанных с российской разведкой, нацеленных на пользователей Signal и WhatsApp*. Атаки обходят шифрование через угон аккаунтов, скомпрометированы тысячи учетных записей лиц с доступом к чувствительной информации. — bleepingcomputer.com

Coinbase призывает пользователей следовать тем же «глупым» инструкциям, что используют мошенники для вывода средств из кошельков
Coinbase направляет пользователей Commerce на процедуру восстановления с помощью сид-фразы до 31 марта. Эксперты критикуют этот шаг, называя его «глупым», поскольку он имитирует фишинговые схемы. — cryptoslate.com

Ваша MFA не сломана — ее обходят, а сотрудники этого даже не замечают
Многофакторная аутентификация (MFA) больше не спасает от фишинга «человек посередине» (AiTM), который перехватывает токены сессий. Старые методы обучения неэффективны. Эксперт объясняет три провала защиты и предлагает решения: FIDO2, привязку сессий к устройствам и мониторинг аномалий. — csoonline.com

Почтовая система Nordstrom взломана для рассылки «crypto scams» клиентам
Клиенты Nordstrom получили мошеннические письма с легитимного адреса компании, рекламирующие криптовалютные схемы под видом акции ко Дню святого Патрика. Злоумышленники обещали удвоить отправленную крипту, используя срочность и подмену отправителя. — bleepingcomputer.com

Stryker восстанавливает системы после того, как проиранские хакеры стерли данные с тысяч устройств сотрудников
Хакерская атака, вызвавшая масштабные сбои в работе Stryker, предположительно, является первой крупной кибератакой в США в ответ на войну администрации Трампа в Иране. Группа Handala взяла на себя ответственность. — techcrunch.com

Мошенническая схема «Посмотрите, кто заходил на ваш профиль» вернулась в Facebook*. Не переходите по ссылке!
Одна из функций, которую многие пользователи Facebook* давно хотели, — это возможность видеть, кто посещал их профили. Сейчас в публикации на Facebook* обещают именно это, но это мошенничество. Сайт Mimikama предупредил о фишинговой схеме. — pcworld.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…


