#фишинг
-
Исходники Android-трояна Flying Eagle расползлись по Telegram, следы найдены на 170 серверах
Исследователи Hunt.io и NetAskari обнаружили следы фреймворка удалённого доступа Flying Eagle на 170 серверах — на фоне утечки его исходного кода в криминальных Telegram-каналах.
-
AgentForger: одна фишинговая ссылка превращала ChatGPT в автономного шпиона внутри компании
Исследователи Zenity Labs раскрыли критическую уязвимость в Workspace-агентах ChatGPT: переход по единственной ссылке позволял тайно создать, авторизовать и запустить враждебного ИИ-агента с правами сотрудника. OpenAI закрыла брешь 8 июня 2026 года.
-
Полиция ликвидировала фишинговую платформу Kratos и задержала её разработчика
Правоохранители Германии и США вывели из строя инфраструктуру одного из крупнейших фишинговых сервисов, а его технический администратор арестован в Индонезии.
-
Северокорейские хакеры прячут вредонос в SVG-флагах фиктивных тестов для программистов
Атакующие, связанные с кампанией Contagious Interview, используют стеганографию в SVG-изображениях, чтобы скрыть вредоносную нагрузку в поддельных заданиях для соискателей. Жертвами становятся разработчики, откликающиеся на фиктивные вакансии.
-
MemGhost: атака через письмо подделывает память ИИ-агентов
Исследователи описали атаку MemGhost, при которой одно письмо заставляет ИИ-ассистента сохранить ложный «факт» о пользователе и незаметно менять ответы в будущих сессиях. Жертва при этом получает обычный на вид ответ и не подозревает о подмене.
-
Ошибка конфигурации сервера раскрыла три фишинговые кампании против Microsoft 365
Французская компания Lexfo обнаружила три фишинговые операции на базе Evilginx, нацеленные на пользователей Microsoft 365, благодаря случайной ошибке одного из атакующих. Причиной утечки стал незащищённый веб-сервер с включённым просмотром директорий.
-
Новая фишинговая платформа Forg365 использует ИИ для кражи аккаунтов Microsoft 365
Исследователи обнаружили фишинговую платформу Forg365, которая с помощью ИИ генерирует приманки для кражи учётных данных Microsoft 365. Сервис работает по модели phishing-as-a-service и сочетает несколько техник обхода защиты.
-
Google подала в суд на китайских мошенников, использовавших Gemini для фишинга
Google обвинила группу Outsider Enterprise в организации фишинга как услуги через Telegram с применением ИИ-модели Gemini. Мошенники создавали поддельные сайты, имитирующие сервисы Google, YouTube и государственные учреждения.
-
Обнаружена платформа ARToken — партнёрский сервис фишинговой платформы EvilTokens
Исследователи обнаружили новую платформу phishing-as-a-service под названием ARToken, действующую как партнёр сервиса EvilTokens. Это позволило заглянуть внутрь обширного набора инструментов для компрометации аккаунтов Microsoft 365.