фишинг
Kali365 использует вход Microsoft 365 для кражи токенов
Более 80 публичных сессий в неделю связывают с Kali365: сотрудников компаний США ведут на реальную страницу входа Microsoft и крадут…
Фишинг COLDCARD под видом аудита ставит ScreenConnect
1367 BTC, предположительно похищенные из-за сбоя COLDCARD, стали приманкой для фишинга: жертвам ставят ScreenConnect под видом аудита безопасности.
Фишинг через код устройства вырос в 15 раз, голосовой фишинг — вдвое
За первое полугодие 2026 года фишинг по коду устройства вырос в 15 раз, а вишинг удвоился, сместив атаки в сторону…
Поддельные обновления Adobe и Zoom открывают доступ через ScreenConnect
Три C2-кластера и сервер 207.174.0.143:8080 обнаружены в кампании, где поддельные обновления Adobe и Zoom ставят ScreenConnect для скрытого доступа.
Smoke#Screen: фишинг ставит ScreenConnect вместо трояна
15 уникальных файлов и 3 сервера управления: Smoke#Screen маскирует установку ScreenConnect под апдейты и документы, обходя обычные EDR-проверки.
Письма под видом RingCentral крадут сессии Microsoft 365
Greatness за $289 в месяц маскирует письма под RingCentral, крадет токены Microsoft 365 и проходит фильтры Exchange через safe-sender и…
CrowdStrike: ИИ ускорил атаки, а LLM стали новой целью
Почти 200 тысяч API-запросов за две минуты: CrowdStrike предупреждает, что киберугрозы ИИ уже бьют и по моделям, и через них.
Фишинг через коды устройств стал массовой угрозой 2026 года
7 млн атак за четыре недели: device code phishing обходит MFA и быстро превращается из редкой техники в массовый инструмент…
Cruciferra прячет Windows-вредоносное ПО через BYOVD и Process Ghosting
Cruciferra продают за $450–2000 в месяц: криптор скрывает Windows-малварь через BYOVD, Process Ghosting и набор техник обхода EDR.
Поддельное обновление Teams ставит на Windows-ПК Level RMM и ScreenConnect
Кампания Operation BlueDash с февраля 2026 года маскирует фишинг под обновление Teams и ставит на Windows Level RMM и ScreenConnect.