Новости: социальная инженерия
Инвестиционный гигант Apollo ($1 трлн) взломан после атаки «social engineering»
Хакеры четыре дня хозяйничали в облачных платформах Apollo Global Management, используя методы социальной инженерии. Узнайте, какие данные похищены, как компания реагирует на утечку и почему это угрожает финансовому сектору.

Частная инвесткомпания Apollo подтвердила утечку данных на фоне волны атак на финансовых гигантов
Крупнейшая частная инвестиционная компания Apollo подтвердила утечку данных после атаки социальной инженерии. Хакеры похитили имена, адреса и номера социального страхования. Узнайте, как защитить свою компанию от подобных угроз. Инцидент произошел через месяц после предупреждений Google о новой волне атак на финансовые компании.

Новые кампании «ACR Stealer» используют «WebDAV» и «MSHTA» для обхода обнаружения
Узнайте о двух кампаниях ACR Stealer, обманывающих пользователей через ClickFix. Microsoft предупреждает: кража учетных данных, токенов и документов. Примите меры — включите Defender, мониторьте PowerShell, WebDAV и MSHTA. Используйте XDR-запросы для детектирования.

Профиль топ-менеджера, который ваша служба безопасности не защищает
AI-инструменты за минуты собирают профили руководителей из открытых данных, создавая новую поверхность атаки. Узнайте, как CIO и CISO могут выявлять эти угрозы, сокращать цифровой след и обучать топ-менеджеров. Не дайте социальным инженерам использовать вашу публичную информацию против вас.

Злоумышленники используют Google Ads, GitLab и Claude для распространения вредоносного ПО
Злоумышленники используют доверенные платформы, включая Google Ads, страницы GitLab и функцию общего чата Claude, чтобы обманом заставить пользователей выполнять вредоносные команды в своих системах. Маскируясь под популярные инструменты для разработчиков ИИ, они применяли атаки социальной инженерии ClickFix, где жертв обманом вынуждали вручную выполнять команды. — csoonline.com

В системе защищенных мессенджеров правительства Франции произошла утечка данных
Взлом Tchap, зашифрованного мессенджера правительства Франции, выявил уязвимость, связанную с человеческим фактором. Инцидент произошел из-за компрометации учетной записи пользователя методами социальной инженерии. — csoonline.com

Безопасность смещается на уровень человеческого фактора на фоне всплеска мошенничества с ИИ
Киберпреступники адаптируют кампании социальной инженерии под использование ИИ-инструментов сотрудниками. Microsoft и Google фиксируют, как злоумышленники используют бренды ИИ (ChatGPT, Copilot) для фишинга, кражи данных и мошенничества, смещая фокус атак на человеческий фактор и доверие к новым технологиям. — csoonline.com

ФБР: сотрудники сами впускают в компании «техподдержку» под прикрытием
Мошенники, представляющиеся IT-поддержкой по телефону или через интернет, обманывают сотрудников, заставляя их загружать вредоносное ПО. ФБР сообщает, что одна группа, нацеленная на юрфирмы США, добилась успеха при личном контакте, проникнув в здания под видом техподдержки для установки вредоносного ПО или кражи данных. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…

