фишинг
Rare Werewolf маскирует атаку на компании под договор поставки
8 июля 2026 года Angara MTDR сообщила о новой фишинговой кампании Rare Werewolf: злоумышленники маскируют вредоносное ПО под договор.
Мошенники маскируют фишинг под регистрацию Entra passkey
С апреля злоумышленники звонят сотрудникам компаний и под видом защиты Microsoft 365 навязывают регистрацию Entra passkey, чтобы захватить аккаунт.
Почему email-атаки обходят старую защиту даже с MFA
8 июля BleepingComputer проводит вебинар о том, почему email-атаки по-прежнему обходят MFA и почтовые шлюзы, и как тут применяют behavioral…
Фишинг вакансий от имени брендов нацелился на Google-аккаунты
Более 30 вредоносных доменов в кампании под вакансии Coca-Cola, Netflix и OpenAI крадут Google-аккаунты маркетологов через nested redirects.
Фейковая налоговая утилита ставит DCRat под видом сервиса
Кампания, замеченная 18 мая 2026 года, маскирует DCRat под офлайн-утилиту налоговой службы Индии и бьет по бухгалтерам и finance-командам.
Фишинг под видом собеседований крадет Google-аккаунты у маркетологов
34 домена и не менее пяти месяцев активности: фишинг под видом собеседований крадет Google-аккаунты, маскируясь под бренды уровня OpenAI и…
ARToken показал, как устроен фишинг Microsoft 365 по подписке
Более 80 API-методов в панели ARToken раскрыли, как устроен фишинг Microsoft 365: кража токенов, обход MFA и автоматизация BEC.
ConsentFix крадет сессии Microsoft 365 за три секунды
Три секунды хватает для захвата токенов Microsoft 365: атака ConsentFix обходит MFA без кражи пароля и маскируется под обычный вход.
Фишинг научился подстраиваться под устройство жертвы
1 июля 2026 года Cofense описала фишинговые кампании, которые подбирают вредоносную нагрузку под ОС жертвы и повышают шансы на компрометацию.
EvilTokens оказался не просто фишинг-китом, а средой для BEC
С 15 марта Microsoft видела по 10–15 кампаний в сутки, а Cisco Talos выяснила: EvilTokens — уже не набор для…