Security Lab

PhaaS

PhaaS (Phishing-as-a-Service, фишинг как услуга) - киберпреступная платформа, которая по подписке предлагает злоумышленникам услуги и инструменты для фишинга. Она может предложить различные возможности, включая шаблоны фишинговых страниц, готовые документы-приманки и панель управления, с которой управляется вся атака и ведется статистика, и другие возможности.

389% роста за год. Кажется, хакеры нашли идеальный способ «входить» без стука и эксплойтов

В 2025 году среднее время между кражей пароля и началом эксплуатации составило рекордные 14 минут.

«Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR

Злоумышленники делают так, что фишинговые письма выглядят как внутренние сообщения компании, и это ломает привычную осторожность сотрудников.

«Ваш счёт заблокирован» — и вот вы уже банкрот: как одна SMS превращает инвесторов в жертв

Эксперты Fortra называют это самой опасной киберугрозой для инвесторов за последние годы.

SheByte: как один человек построил фишинговую империю за полгода

$199 – и ты управляешь атакой на американские банки.

Morphing Meerkat: атаки через MX-записи меняют лицо современного фишинга

Защитные системы бессильны против динамически генерируемых страниц авторизации.

Tycoon 2FA захватил 89% рынка фишинга, используя шифр Цезаря и невидимые символы

Как специализированные сервисы делают киберпреступления доступными для новичков.

Darcula 3.0 создаёт идеальные клоны любых сайтов для фишинга

Идеальная подделка собьёт с толку даже самого опытного пользователя.

Sneaky 2FA: исследователи раскрыли новую схему кражи учётных данных

Microsoft 365 оказался под прицелом нового хакерского инструмента.

Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика

Даже сложные системы безопасности не спасают от хитрых уловок преступников.

Фишинг нового поколения: как антибот-сервисы обходят «красную страницу» Google

Киберугрозы исчезают с радаров безопасности за считанные секунды.

$120 и ты тёмный хакер: как Greatness меняет ландшафты кибербезопасности

Специалисты Trustwave раскрыли секрет популярности новой PhaaS-платформы.

Учетные данные стали одним из самых лакомых кусочков для кибермошенников

Как хакеры зарабатывают на наших логинах и паролях?

Конец BulletProoftLink: фишеры лишились одной из своих самых излюбленных интернет-платформ

Что сайт предлагал своим клиентам и как полиции удалось разоблачить его владельцев?

Похитители cookie: Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

PhaaS-платформы расширяют свой функционал, позволяя хакерам красть сессионные куки-файлы жертв.

Прощай, 16shop: Интерпол ликвидировал популярную даркнет-платформу и плотно заинтересовался её участниками

70 тысяч бывших пользователей киберпреступной площадки оказались в не самом завидном положении.

Фишинг для чайников: как Telegram стал новым мошенническим киберпритоном?

Стать хакером теперь может каждый, простым интернет-пользователям стоит быть ещё бдительнее!