#фишинг
-
Revolut подтвердила утечку данных клиентов из-за поддельных запросов от имени госоргана
Мошенники отправили запросы с легитимного домена госведомства и получили персональные данные части клиентов финтех-компании. Revolut заявила, что её системы и средства пользователей не пострадали.
-
Фишинг под видом passkey: как крадут данные из Microsoft 365
Microsoft фиксирует волну атак, в которых вымогательские группировки под предлогом «срочного обновления passkey» выманивают доступ к корпоративным аккаунтам и методично выкачивают данные из облака.
-
ClickFix: как поддельная CAPTCHA заставляет жертв заражать компьютеры своими руками
Атаки ClickFix из экзотики превратились в массовое явление: пользователей PC и Mac обманом вынуждают самостоятельно запускать вредоносные команды. К технике подключились даже прокремлёвские хакерские группы.
-
Trezor предупреждает о фишинге после взлома почтового провайдера
Производитель аппаратных криптокошельков сообщил, что злоумышленники, скомпрометировавшие его стороннего поставщика email-услуг, рассылают клиентам поддельные «предупреждения безопасности».
-
BigBear 2.0: фишинг-сервис обошёл MFA в 258 организациях
Платформа «фишинг как услуга» BigBear 2.0 перехватила более 5000 учётных данных Microsoft 365, обходя многофакторную аутентификацию с помощью прокси-атаки посередине.
-
39 способов обойти passkey, не взламывая криптографию FIDO2
Исследователи задокументировали не менее 39 методов компрометации аутентификации на основе passkey. Ни один из них не требует взлома криптографии — атакуют то, что её окружает.
-
Россиянина выдали США за рассылку 80 тысячам фрилансеров вредоносных Excel-файлов
Минюст США обвиняет экстрадированного с Кипра 40-летнего Сеаржудина Актулаева в кампании 2016–2017 годов: под 255 фальшивыми аккаунтами он рассылал заражённые таблицы Excel, устанавливавшие троянцы удалённого доступа.
-
HOOKEDGE: как APT28 прячет шпионаж в бесплатных вебхуках
Исследователи Recorded Future описали новый бэкдор российской группировки APT28, который атаковал дипломатов Румынии, Испании и Турции и маскирует управление под обычный сетевой трафик.
-
ИИ-агент «Алиса из поддержки Apple» выманивает у жертв краж пароли к устройствам
Исследователи SOCRadar описали платформу AnonyMousKIT — «фишинг как услуга», которая с помощью арендованных голосовых ИИ-агентов звонит владельцам украденных iPhone от имени Apple и выпрашивает код-пароль, данные Apple ID и одноразовый код 2FA.
-
Российские хакеры взламывают аккаунты через Google OAuth и привязку устройств WhatsApp
Google Threat Intelligence Group описала три кластера предполагаемого российского кибершпионажа, которые злоупотребляют легитимными механизмами аутентификации, чтобы захватывать личные аккаунты дипломатов, учёных и оборонных специалистов.
-
Утечка данных SafePal: под ударом почти 40 тысяч покупателей
Производитель аппаратных криптокошельков SafePal сообщил о взломе, затронувшем 39 798 клиентов. Похищенные данные о заказах уже выставлены на продажу на киберпреступном форуме.
-
Утечка данных Trezor: пострадали почти 14 000 клиентов из-за взлома логистического партнёра
Производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных клиентов после взлома его подрядчика по доставке ShipMonk. Сами устройства и системы компании не пострадали.
-
Пассажиров рейса Delta заподозрили в атаке «злой двойник» после DEF CON
На борту рейса Delta из Лас-Вегаса в Атланту появилась поддельная Wi-Fi-сеть с фишинговой страницей. ФБР изучает инцидент, произошедший на следующий день после хакерской конференции DEF CON.
-
Valve предупредила покупателей Steam-железа об утечке через логистического партнёра
Данные европейских клиентов Valve похитили после взлома серверов транспортной компании CEVA Logistics, которая доставляет оборудование Steam. Речь идёт об именах, адресах и телефонах — но не о платёжных данных.
-
Levi Strauss заявила о краже корпоративных данных после атаки на сотрудников
Хакеры с помощью социальной инженерии проникли на рабочие компьютеры троих сотрудников производителя джинсов и похитили корпоративную информацию. По утверждению компании, данные клиентов не пострадали.
-
Фишинг под видом аудита COLDCARD ставит на компьютер средство удалённого доступа
Мошенники играют на страхах владельцев аппаратных кошельков COLDCARD после кражи биткоинов на $88,6 млн, убеждая жертв установить ScreenConnect под видом диагностического инструмента.
-
Взлом британской PNLD: контакты полицейских утекли в даркнет
Национальная юридическая база данных полиции Великобритании подтвердила утечку служебных контактов полицейских, чиновников и партнёров. Данные опубликованы в даркнете группой ExfilSquad.
-
Исходники Android-трояна Flying Eagle расползлись по Telegram, следы найдены на 170 серверах
Исследователи Hunt.io и NetAskari обнаружили следы фреймворка удалённого доступа Flying Eagle на 170 серверах — на фоне утечки его исходного кода в криминальных Telegram-каналах.
-
AgentForger: одна фишинговая ссылка превращала ChatGPT в автономного шпиона внутри компании
Исследователи Zenity Labs раскрыли критическую уязвимость в Workspace-агентах ChatGPT: переход по единственной ссылке позволял тайно создать, авторизовать и запустить враждебного ИИ-агента с правами сотрудника. OpenAI закрыла брешь 8 июня 2026 года.
-
Полиция ликвидировала фишинговую платформу Kratos и задержала её разработчика
Правоохранители Германии и США вывели из строя инфраструктуру одного из крупнейших фишинговых сервисов, а его технический администратор арестован в Индонезии.
- Дальше