фишинг
Атаки на идентичность стали главным входом для ransomware
В 50% случаев ransomware вели через почту и фишинг, а не через уязвимости. Даже MFA была включена в 97% атак…
LastPass и Bitwarden атакуют через фальшивые уведомления
14 июля LastPass предупредил о фишинге: письма с поддельными уведомлениями ведут на фальшивые сайты и нацелены на пользователей менеджеров паролей.
ScamBuster отвечает мошенникам вместо жертвы и собирает их следы
С ноября 2025 года ScamBuster работает в продакшене: AI-система ведет переписку с фишерами и собирает данные для ИБ-команд и следователей.
QR-код как фишинговая ловушка: почему quishing пошел в рост
QR-фишинг вырос на 25% год к году: злоумышленники прячут ссылки в кодах, обходят MFA и уводят пользователей на поддельные сайты.
Летние киберриски: почему отпуска IT-команд играют на руку атакующим
Кибератаки в отпускные периоды могут расти на 40%: летом IT-команды редеют, а фишинг, BEC и задержки с патчами получают лишнее…
Forg365 автоматизировал фишинг Microsoft 365 с помощью ИИ
9 июля исследователи ZeroBEC описали Forg365 — платформу, которая автоматизирует фишинг Microsoft 365 через ИИ, AiTM и device code.
Helix вышла на охоту за SharePoint через звонки и MFA-обходы
Helix крадет данные из SharePoint через вишинг, device code phishing и злоупотребление MFA. Новый почерк бьет по Microsoft 365 без…
SCMBANKER атакует клиентов банков Мексики через фальшивую CAPTCHA
8 июля 2026 года исследователи описали SCMBANKER: вредонос через ClickFix крадет банковые сессии, подменяет реквизиты и уводит жертв в вишинг.
Ghost phishing обходит почтовые фильтры и бьет по Microsoft 365
Кампания EvilTokens атакует компании в США и Европе: ghost phishing прячет фишинговую страницу до расшифровки в браузере и обходит проверки…
Касперский: целевой фишинг пошел в цеха и бьет по производству
Кампания, начавшаяся в апреле 2026 года, атакует заводы в России и еще трех странах: злоумышленники выманивают корпоративные логины под видом…