социальная инженерия

  1. NewsMaker

    Новости Осторожно, реклама: как Google Ads для привлечения клиентов стал орудием массового мальвертайзинга

    И что вообще такое этот мальвертайзинг... Хакеры начали использовать контекстную рекламу Google Ads для распространения вредоносного ПО. Схема вполне понятная: сначала в поисковике размещаются поддельные объявления, которые система показывает пользователям, ищущим популярные программы...
  2. NewsMaker

    Новости Красота требует киберзащиты: пластические операции несут не только хирургические риски

    ФБР рассказало, чего нужно опасаться врачам и пациентам. ФБР предупреждает : в США резко выросло количество кибератак на центры пластической хирургии. Чтобы получить доступ к внутренним системам медицинских учреждений, злоумышленники используют нехитрые методы социальной инженерии. Они...
  3. NewsMaker

    Новости Царь Тутанхамон рассказывает, какие опасности таят в себе киберджунгли Латинской Америки

    Кто стоит за большинством инцидентов в регионе и при чем тут египетский фараон? Специалисты по кибербезопасности представили результаты масштабного исследования киберугроз в Латинской Америке. Доклад был прочитан 5 октября на ежегодной конференции Virus Bulletin 2023 . Эксперты...
  4. NewsMaker

    Новости Казино Caesars Palace проиграло вымогателям данные жителей США

    Хакеры выиграли несгораемую сумму в виде данных американцев и поощрительный приз. В заявлении казино Caesars Palace в Лас-Вегасе, принадлежащего компании Caesars Entertainment , раскрылись подробности масштабной кибератаки, произошедшей в сентябре. Было установлено, что персональные...
  5. NewsMaker

    Новости Испанский программист попался в ловушку Lazarus, заразив сети своей компании бэкдором LightlessCan

    Руководство аэрокосмической фирмы вряд ли похвалило мужчину за допущенную ошибку. Северокорейская хакерская группа Lazarus использовала поддельные вакансии для взлома корпоративной сети неназванной аэрокосмической компании в Испании, используя в атаке ранее недокументированный бэкдор под...
  6. NewsMaker

    Новости MGM и Caesars - не единственные жертвы самых громких кибератак месяца

    Еще 3 компании пострадали от действий ALPHV и Scattered Spider. Кто же они? За последние несколько недель хакеры, проникшие в системы крупных казино и отелей компаний MGM Resorts International и Caesars Entertainment , атаковали три других организаций в сферах производства, розничной...
  7. NewsMaker

    Новости Взломавшие Лас-Вегас: в чём уникальность Scattered Spider и BlackCat

    Об атаках на MGM и Caesars уже известно всем, но как преступникам это удалось? Две ведущие развлекательные корпорации Лас-Вегаса, MGM и Caesars, столкнулись с масштабными хакерскими атаками. Системы MGM были отключены во всех 31 курортных комплексах, в то время как Caesars заплатила...
  8. NewsMaker

    Новости Бизнес-план по-хакерски: группа UNC3944 разработала новую смишинг-стратегию

    Залог успеха – тщательная подготовка. Ключ к корпоративной системе – невнимательная служба поддержки. Киберпреступная группировка UNC3944, известная также как «0ktapus», «Scatter Swine» и «Scattered Spider», меняет свою тактику . Если раньше она сосредотачивалась на краже учетных данных, то...
  9. NewsMaker

    Новости Скрытный троянец Remcos RAT массово атакует колумбийские организации

    Социальная инженерия и фишинг в очередной раз сработали идеально, обманув множество местных сотрудников. Исследователи кибербезопасности из компании Check Point выявили масштабную фишинговую кампанию, нацеленную более чем на 40 крупных компаний различных отраслей экономики в Колумбии...
  10. NewsMaker

    Новости Коварство женской красоты: как модели OnlyFans стали орудием кибершпионажа

    Новая операция «Steal-It» не оставляет шансов на сохранность конфиденциальных данных. Сложная вредоносная операция, известная как «Steal-It», нацелена на конкретных жертв в Австралии с использованием откровенных изображений моделей с платформы OnlyFans в качестве приманки. Об этом...
  11. NewsMaker

    Новости Чужой среди своих: хакеры надурили техподдержку Okta, прикинувшись внутренними сотрудниками компании

    Социальная инженерия сделала своё дело — профили суперадминистраторов быстро перешли в руки киберзлодеев. Американская компания Okta , специализирующаяся на управлении цифровыми удостоверениями личности, сообщила 31 августа о серии атак с использованием методов социальной инженерии на...
  12. NewsMaker

    Новости Взлом по смете: испанские вымогатели маскируются под клиентов архитектурных организаций

    Чёткая и продуманная кампания социальной инженерии даёт свои плоды — данные десятков фирм зашифрованы. Национальная полиция Испании предупреждает о продолжающейся вымогательской кампании «LockBit Locker», направленной против архитектурных компаний в стране посредством фишинговых электронных...
  13. NewsMaker

    Новости Как ChatGPT освоил X: ботнет заманивает пользователей в криптовалютные лабиринты

    1140 аккаунтов Fox8. Ты действовал наверняка, да? Исследователи из Университета Индианы обнаружили ботнет на платформе X, ранее известной как Twitter . Этот ботнет , получивший название Fox8, управлялся с помощью технологии ChatGPT и состоял из 1 140 аккаунтов. Фейковые страницы...
  14. NewsMaker

    Новости Не только котики и мемы: наши любимые сервисы – новое поле для хакерских забав

    Злоумышленники тоже сидят в соцсетях… но не чтобы поболтать. Специалисты давно следят за действиями киберпреступников, которые злоупотребляют законными интернет-сервисами. Хакеры, в свою очередь, продолжают изобретать новые способы интеграции в популярные приложения, чтобы найти больше жертв...
  15. NewsMaker

    Новости Пакет брать будете? Северокорейские хакеры продвигают вредоносные npm-модули среди разработчиков

    Прокачанное красноречие делает своё дело: наивные девелоперы добровольно пускают преступников в свои устройства. Как недавно стало известно, реестр пакетов NPM вновь стал мишенью злоумышленников. Их цель — заманить разработчиков в хитроумную ловушку и навязать им установку вредоносных...
  16. NewsMaker

    Новости Неделя кибершпионажа по цене чашечки кофе: хакеры предлагают QwixxRAT по скидке

    Telegram и Discord стали новым черным рынком для вымогательских ПО. Кибербезопасная компания Uptycs обнаружила новую удаленную программу-вымогатель (remote access trojan, RAT ) под названием QwixxRAT, которая распространяется и рекламируется в Telegram и Discord . Как утверждают...
  17. NewsMaker

    Новости Криптоплатформа CoinsPaid выяснила, как хакеры Lazarus увели ее миллионы

    Знакомьтесь: Lazarus, новый HR-менеджер CoinsPaid! Эстонская компания по обработке криптовалютных платежей, CoinsPaid, выяснила , как именно хакеры группы Lazarus из Северной Кореи, получили доступ к ее системам 23 июля. Тогда было украдено более $37 млн. Используя подставных рекрутеров...
  18. NewsMaker

    Новости Новая версия криптостилера Rilide маскируется под VPN-клиент от Palo Alto Networks

    Хакеры развернули сразу несколько масштабных вредоносных кампаний с изощрёнными методами социальной инженерии. Исследователи кибербезопасности обнаружили новую версию вредоносной программы под названием Rilide, предназначенную для веб-браузеров на базе Chromium с целью кражи конфиденциальных...
  19. NewsMaker

    Новости Кампания социальной инженерии: GitHub стал полем битвы для Jade Sleet и TraderTraitor

    Можно ли защититься от злоумышленников и как они связаны с КНДР? В недавнем заявлении сервис GitHub сообщил о небольшой кампании социальной инженерии, которую организовала группа Jade Sleet или TraderTraitor, предположительно имеющая отношение к КНДР. Злоумышленники нацелились на учетные...
  20. NewsMaker

    Новости Троянский конь «TOITOIN» несётся галопом по бизнес-предприятиям в Латинской Америке

    Хакеры используют MP3-файлы для скрытной доставки полезной нагрузки на целевые компьютеры. С мая 2023 года в Латинской Америке распространяется новая троянская программа для Windows под названием «TOITOIN», нацеленная на кражу банковских данных. Об этом сообщили исследователи компании...