Security Lab

Фишинг

Фишинг (Phishing) – это метод мошенничества, когда злоумышленник пытается получить доступ к личной информации, такой как пароли, номера банковских карт и другие конфиденциальные данные, путем подделки электронных сообщений, сайтов, приложений и других форм интернет-коммуникации.

Фишинг обрел человеческий голос. Мошенники заманивают жертв в чаты и грабят в прямом эфире под видом техподдержки

Оператор такой вежливый, всё объясняет, вы благодарите за помощь — а через 5 минут у вас нет ни денег, ни аккаунта.

Прошли проверку на человечность от Cloudflare? Поздравляем. Вы только что впустили в систему скрытый бэкдор

15 сек тишины, 0 сохраненных файлов и 100% контроля. Новый загрузчик показал мастер-класс по обходу защиты.

GhostMail: как письмо о стажировке украло всю почту за 90 дней — а ведь жертва просто открыла сообщение

Кликнул на сообщение — потерял все пароли, токены 2FA и три месяца переписки.

Cisco и Microsoft невольно помогли преступникам. Как надежные службы стали частью схемы взлома

Преступники построили лабиринт, чтобы украсть пароль у профессионала.

Доверие в сети официально мертво — MuddyWater захватывают почту дипломатов, чтобы рассылать вирусы от имени ваших коллег

Антивирус говорит “всё легитимно”, а хакер из Тегерана уже просматривает рабочий стол через Rust-троян.

Из Пхеньяна с любовью. Чем удивляет новая вредоносная кампании группировки Konni

Всего один шаг запускает длинную цепную реакцию.

Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных

Теневой рынок столкнулся с неожиданной переменой правил игры.

Когда хакеры работают быстрее журналистов. Китайская группа Mustang Panda и ее любовь к горячим темам

Хакеры научились подстраиваться под мировой хаос быстрее СМИ.

Нажали F12 и увидели пустоту? Поздравляем, хакеры уже раскусили вас и стёрли все улики

Попытка вскрыть замок превратила дверь в глухую стену.

Обогнали почти всех: Россия в тройке мировых лидеров по количеству кибератак

57 киберпреступных группировок активно работали против России в 2025 году.

Раньше они «роняли» сайты, а теперь воруют миллиарды. Хактивисты повзрослели

Positive Technologies: Граница между идейными хакерами и госструктурами окончательно размылась.

Больше не напишут «займи до зарплаты». Полиция разогнала тех, кто взламывал ваши профили

Финал истории, которая начиналась в Азии, а закончилась в Африке.

Киберпреступная гидра: вредоносы, стилеры и вымогатели слились воедино — отрубишь одну голову, атакуют три других

Личность стала новой уязвимостью — 3,3 миллиарда украденных логинов за год.

Хотели будущее, а получили цифрового предателя. Разбираем слабые места браузера Comet

Новый класс браузеров с искусственным интеллектом упростил создание эффективных фишинговых сайтов.

«Чёрный Санта» пришёл за вашим кадровиком. Хакеры нашли способ ломать EDR через обычный PDF

Любое письмо на почте может парализовать работу вашей компании.

Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР

Рассказываем, как одна ошибка HR-специалиста открывает двери в вашу сеть.

«Самый защищённый мессенджер» снова в центре скандала — и нет, его не взломали. Нидерландская разведка в панике

Вместо эксплойтов и взлома платформ злоумышленники используют штатные функции мессенджеров против владельцев учетных записей.