Security Lab

Фишинг

Фишинг (Phishing) – это метод мошенничества, когда злоумышленник пытается получить доступ к личной информации, такой как пароли, номера банковских карт и другие конфиденциальные данные, путем подделки электронных сообщений, сайтов, приложений и других форм интернет-коммуникации.

Привыкли слепо доверять доменам Google? Готовьтесь менять пароли, мошенники превратили в ловушку даже безобидный переводчик

Думаете спам-фильтры спасут от взлома? Как бы не так.

Фишеры спрятали вредоносные ссылки в святая святых интернета — зону .arpa. Её нельзя блокировать, иначе рухнет DNS

Фильтры бессильны против новой угрозы.

Имена, адреса и история заказов. Злоумышленник заявил о краже данных болельщиков известного футбольного клуба

Руководство стремится поскорее сгладить углы, пока обстановка окончательно не обострилась.

Зайти пять раз в одну и ту же дверь. Как Cloud Atlas взламывали одну систему снова и снова

Специалисты Solar 4RAYS обнаружили пять успешных заражений в одной системе после фишинговой атаки.

Хакеры очень хотят «помочь» вам с замедлением Telegram. Цена вопроса - ваш профиль

Киберполиция предупредила о массовых атаках на чаты.

Google смотрит на котиков, а вы на фишинг. Как мошенники обманывают рекламных модераторов

Теневой дирижёр годами водит чужие алгоритмы за нос.

Украсть фуру через Telegram. Как Diesel Vortex разоряли транспортных гигантов

Слитые чаты раскрыли циничную изнанку самого масштабного взлома в отрасли.

Ловкость рук и никакого мошенничества (почти). Хакеры научились нажимать за вас кнопки в системе

Защитные алгоритмы пасуют, когда вредоносный код имитирует человека.

Получите, распишитесь. Как поддельное письмо о налогах открывает дверь шпионам

Злоумышленники придумали, как пробраться внутрь без лишнего шума.

Праздник деклараций. Мошенники устроили распродажу данных в разгар налогового сезона

Банковские счета стали открытыми входами для чужаков.

Вы зашли на настоящий сайт, ввели настоящий пароль и настоящий код из SMS. Поздравляем: вас только что взломали

Теперь код подтверждения уходит грабителям без малейших задержек.

Хакеры спрятали командный сервер в блокчейне Solana. Нет, криптовалюту они не крадут — они крадут всё остальное

TXT-запись в Solana Name Service помогает быстро переключать инфраструктуру атакующих.

Нейросети, липовые заводы и украинский «Офіс». Как PseudoSticky атакует российский бизнес

В F6 обнаружили новую хакерскую группировку, атакующую российские компании.

«Откройте вложение, чтобы посмотреть тарифы». Хакеры атаковали телеком-компании в Кыргызстане и Таджикистане с помощью писем от «потенциальных клиентов»

Китайский след в коде и арабский в письме: эксперты нашли странную языковую смесь в вирусах.

Навели камеру и остались без Telegram. QR-коды — это новый «звонок из службы безопасности банка»

Для полной потери контроля больше не нужны долгие разговоры и убеждения.

Никаких ссылок, только конверт с маркой. Мошенники перешли на «аналоговый» спам, чтобы красть криптовалюту

Преступная схема работает там, где цифровая гигиена оказывается бессильна.

Зачем ломать код, если можно просто попросить? Итог – 6 миллионов человек «под колпаком»

Хакеры получили доступ к системе Salesforce оператора Odido через фишинг и социальную инженерию.

Наука требует жертв. Желательно – с доступом к секретным данным. ChainedShark и их очень специфические научные интересы

Группа ChainedShark более года похищала данные о морских технологиях Китая.

Стартап за решёткой. В Запорожье накрыли теневую империю зэков-банкиров

Миллионы на счетах, кураторы в СИЗО и налоговая, которая просит взаймы.