Новости: вишинг
«Google сообщает, что хакеры звонят сотрудникам финансовых компаний, чтобы взламывать и шантажировать жертв»
Хакеры взламывают крупные финансовые компании США, крадут конфиденциальные данные и шантажируют жертв. Узнайте, как действуют группы Falcon, Helix, Pink и Redact, и какие компании под ударом — из отчета Google.

Крупнейший в США бренд систем безопасности ADT подтвердил утечку данных, связанную с хакерской группировкой ShinyHunters
Компания ADT подтвердила утечку данных, совершенную ShinyHunters, скомпрометировав конфиденциальные данные клиентов, которые группа угрожает опубликовать, если не будет выплачен выкуп. — neowin.net

Новая платформа для «vishing» ATHR использует ИИ-агентов для автоматизированных атак
Новая платформа киберпреступности ATHR автоматизирует голосовой фишинг (vishing) с помощью ИИ для кражи учетных данных Google, Microsoft и Coinbase. Платформа TOAD-атак продается за $4000 и снижает порог входа для хакеров. — bleepingcomputer.com

Хакеры атакуют аккаунты Microsoft Entra с помощью фишинга с использованием кода устройства
Злоумышленники используют фишинг по кодам устройств и вишинг для компрометации учетных записей Microsoft Entra, злоупотребляя потоком авторизации устройств OAuth 2.0. Атаки нацелены на технологические, производственные и финансовые организации. — bleepingcomputer.com

ShinyHunters начинают новую кампанию по телефонному фишингу, вовлекая сотни пользователей
Группа ShinyHunters опубликовала данные из приложений для знакомств. Эксперты связывают утечку с ростом вишинг-атак с использованием фишинговых наборов. Атаки обходят MFA через голосовые вызовы и живой фишинг. Рекомендации по защите от SSO-угроз.

Волна вишинговых атак группировки ShinyHunters стремительно набирает обороты
Хакерский коллектив ShinyHunters развернул новую, быстро распространяющуюся кампанию голосового фишинга (вишинга), нацеленную на среды Okta, Google и Microsoft. Эксперты призывают к использованию фишинг-устойчивой MFA, поскольку атаки используют кастомные наборы для компрометации SSO и кражи данных у крупных компаний.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


