#фишинг
-
Северокорейские хакеры прячут вредонос в SVG-флагах фиктивных тестов для программистов
Атакующие, связанные с кампанией Contagious Interview, используют стеганографию в SVG-изображениях, чтобы скрыть вредоносную нагрузку в поддельных заданиях для соискателей. Жертвами становятся разработчики, откликающиеся на фиктивные вакансии.
-
MemGhost: атака через письмо подделывает память ИИ-агентов
Исследователи описали атаку MemGhost, при которой одно письмо заставляет ИИ-ассистента сохранить ложный «факт» о пользователе и незаметно менять ответы в будущих сессиях. Жертва при этом получает обычный на вид ответ и не подозревает о подмене.
-
Ошибка конфигурации сервера раскрыла три фишинговые кампании против Microsoft 365
Французская компания Lexfo обнаружила три фишинговые операции на базе Evilginx, нацеленные на пользователей Microsoft 365, благодаря случайной ошибке одного из атакующих. Причиной утечки стал незащищённый веб-сервер с включённым просмотром директорий.
-
Новая фишинговая платформа Forg365 использует ИИ для кражи аккаунтов Microsoft 365
Исследователи обнаружили фишинговую платформу Forg365, которая с помощью ИИ генерирует приманки для кражи учётных данных Microsoft 365. Сервис работает по модели phishing-as-a-service и сочетает несколько техник обхода защиты.
-
Google подала в суд на китайских мошенников, использовавших Gemini для фишинга
Google обвинила группу Outsider Enterprise в организации фишинга как услуги через Telegram с применением ИИ-модели Gemini. Мошенники создавали поддельные сайты, имитирующие сервисы Google, YouTube и государственные учреждения.
-
Обнаружена платформа ARToken — партнёрский сервис фишинговой платформы EvilTokens
Исследователи обнаружили новую платформу phishing-as-a-service под названием ARToken, действующую как партнёр сервиса EvilTokens. Это позволило заглянуть внутрь обширного набора инструментов для компрометации аккаунтов Microsoft 365.