фишинг

🤖
MICROSOFT 365 06 Авг 2026 · 3 мин

Kali365 использует вход Microsoft 365 для кражи токенов

Более 80 публичных сессий в неделю связывают с Kali365: сотрудников компаний США ведут на реальную страницу входа Microsoft и крадут…

💡
COLDCARD 06 Авг 2026 · 3 мин

Фишинг COLDCARD под видом аудита ставит ScreenConnect

1367 BTC, предположительно похищенные из-за сбоя COLDCARD, стали приманкой для фишинга: жертвам ставят ScreenConnect под видом аудита безопасности.

💡
CROWDSTRIKE 05 Авг 2026 · 3 мин

Фишинг через код устройства вырос в 15 раз, голосовой фишинг — вдвое

За первое полугодие 2026 года фишинг по коду устройства вырос в 15 раз, а вишинг удвоился, сместив атаки в сторону…

🎓
RMM 05 Авг 2026 · 4 мин

Поддельные обновления Adobe и Zoom открывают доступ через ScreenConnect

Три C2-кластера и сервер 207.174.0.143:8080 обнаружены в кампании, где поддельные обновления Adobe и Zoom ставят ScreenConnect для скрытого доступа.

SCREENCONNECT 05 Авг 2026 · 4 мин

Smoke#Screen: фишинг ставит ScreenConnect вместо трояна

15 уникальных файлов и 3 сервера управления: Smoke#Screen маскирует установку ScreenConnect под апдейты и документы, обходя обычные EDR-проверки.

🎓
MICROSOFT 365 05 Авг 2026 · 3 мин

Письма под видом RingCentral крадут сессии Microsoft 365

Greatness за $289 в месяц маскирует письма под RingCentral, крадет токены Microsoft 365 и проходит фильтры Exchange через safe-sender и…

🌐
CROWDSTRIKE 04 Авг 2026 · 3 мин

CrowdStrike: ИИ ускорил атаки, а LLM стали новой целью

Почти 200 тысяч API-запросов за две минуты: CrowdStrike предупреждает, что киберугрозы ИИ уже бьют и по моделям, и через них.

🔬
OAUTH 2.0 01 Авг 2026 · 4 мин

Фишинг через коды устройств стал массовой угрозой 2026 года

7 млн атак за четыре недели: device code phishing обходит MFA и быстро превращается из редкой техники в массовый инструмент…

🧬
WINDOWS 28 Июл 2026 · 4 мин

Cruciferra прячет Windows-вредоносное ПО через BYOVD и Process Ghosting

Cruciferra продают за $450–2000 в месяц: криптор скрывает Windows-малварь через BYOVD, Process Ghosting и набор техник обхода EDR.

🔬
MICROSOFT TEAMS 28 Июл 2026 · 3 мин

Поддельное обновление Teams ставит на Windows-ПК Level RMM и ScreenConnect

Кампания Operation BlueDash с февраля 2026 года маскирует фишинг под обновление Teams и ставит на Windows Level RMM и ScreenConnect.

1 2 3 16