Киберпреступники нашли новый способ обмануть даже самых осторожных пользователей.
Пошаговые руководства делают сложные атаки доступными для каждого.
Десятки тысяч высокоценных аккаунтов были скомпрометированы за короткий срок.
Лишь одно сообщение приводит к кражи конфиденциальной информации компаний.
Группа уже 10 лет терроризирует госучреждения, строительные компании и сектор здравоохранения.
В атаках используются старые проверенные инструменты вроде бэкдора AgentTesla.
Киберпреступники не создавали свои вредоносные сайты, а взламывали легитимные порталы на WordPress.
Большая часть пользователей работает с устаревшими версиями Chrome, содержащими недавно раскрытие уязвимости нулевого дня.
Злоумышленники генерируют полезную нагрузку прямиком в браузере.