Skip to content Skip to sidebar Skip to footer

Уязвимость общих почтовых ящиков перед взломом

Общие почтовые ящики в компаниях остаются уязвимыми для взлома из-за простых паролей и недостаточной защиты. Руководитель команды информационной безопасности Mail Дмитрий Водяной предупреждает, что такие ящики часто используются несколькими сотрудниками, что делает их легкой мишенью для хакеров. Это может привести к утечке конфиденциальной информации и серьезным финансовым потерям. Использование общих почтовых ящиков создает хаос в коммуникациях…

Read More

SVG-файлы могут быть использованы для взлома аккаунтов

Злоумышленники придумали новый способ украсть логины и пароли — через вложения в формате SVG. Они отправляют почтовые сообщения с файлами, которые выглядят как аудиофайлы или документы. Когда вы открываете их, они перенаправляют на фейковые страницы, похожие на страницы входа в Google или Microsoft. Если вы вводите свои данные, они попадают в руки мошенников. SVG-файлы обычно используются…

Read More

Морфирующийся сурикат-фишер использует DNS MX для ловушек

Инструменты фишинга Morphing Meerkat в Infoblox используются для кражи учетных записей почты. Они отличаются от других тем, что используют MX-записи для определения провайдера цели и адаптации атаки в процессе. С начала 2020 года киберпреступники используют фишинг-паки Morphing Meerkat для проведения атак. На данный момент они могут подделывать письма от 114 различных почтовых сервисов, и тексты сообщений…

Read More

Каждый третий россиянин готов к безпарольной аутентификации

По результатам исследования компании Касперского, большинство россиян готовы отказаться от обычных паролей и использовать другие способы для входа в свои аккаунты, например, биометрию или одноразовые коды. Опрос провели среди 1950 пользователей соцсети VK по всей стране. 16% готовы полностью отказаться от паролей, а 12% считают, что это возможно для важных сервисов. Еще 9% готовы отказаться от…

Read More

7% украденных аккаунтов содержат рабочий email

Исследование, проведенное в лаборатории Касперского, показало, что 7% украденных аккаунтов Discord, Roblox и Netflix были зарегистрированы с корпоративной почты. Это означает, что сотрудники часто используют рабочий имейл для регистрации на различных сайтах и в социальных сетях, даже на стриминговых сервисах или сайтах для взрослых. Эксперт из Kaspersky Digital Footprint Intelligence, Сергей Щербель, предупреждает, что такая практика…

Read More

Новая система BI.ZONE для защиты почты

Компания BI.ZONE представила новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила предыдущую версию и может использоваться как локально, так и в облаке. Корпоративная почта часто становится целью атак на компании. По данным исследований, более половины атак начинаются именно с электронных писем. Чаще всего уязвимым звеном оказывается сам сотрудник: он может случайно открыть вредное…

Read More

Каждая треть утечек данных в 2024 году — через мессенджеры

В 2024 году утечки секретной информации все еще представляют серьезную опасность для российских компаний. Особенно под угрозой находится финансовый сектор, где случаи утечек происходят чаще, чем в государственных и IT-организациях. По данным центра мониторинга цифровых угроз Solar AURA, самые крупные утечки произошли в январе и марте 2024 года, когда в открытый доступ попали 115 миллионов и…

Read More