Skip to content Skip to sidebar Skip to footer

Хакеры получили доступ к списку HaveIBeenPwned через MailChimp

Известный специалист по защите информации и создатель сервиса HaveIBeenPwned Трой Хант объявил, что его рассылка через MailChimp была скомпрометирована из-за атаки хакеров. Злоумышленники получили доступ к списку из 16 000 подписчиков, включая более 7 500 отписавшихся адресатов. Хант извинился перед активными подписчиками и обещал уведомить их об инциденте. Он также выразил обеспокоенность тем, что MailChimp хранит данные пользователей…

Read More

Фейковые CAPTCHA стали новым трендом для вредоносов

Специалисты из Positive Technologies сообщили, что с октября по декабрь 2024 года количество кибератак увеличилось на 5% по сравнению с предыдущим кварталом и на 13% по сравнению с IV кварталом 2023 года. Больше половины успешных атак на компании приводили к утечкам информации, а в 32% случаев была нарушена основная деятельность организации. Для обычных пользователей подобные атаки…

Read More

ФССП в России стала жертвой фишинговых атак

Множество компаний и частных лиц стали жертвами крупной фишинговой атаки. Злоумышленники используют троян DarkWatchman, выдавая его за уведомления от московского Межрайонного отдела судебных приставов. Эксперты из центра исследования киберугроз Solar 4RAYS сообщили, что атаки начались в конце февраля. Объем запросов к центру управления DarkWatchman вырос в пять раз. Эта кампания стала самой крупной в этом году. Мошенники…

Read More

Проигнорированная уязвимость в Apple Passwords на протяжении трех месяцев

Компания Apple исправила серьезную ошибку в своем приложении Passwords, которая могла привести к фишинговым атакам на пользователей. Эта проблема существовала в приложении почти три месяца — с момента выхода iOS 18 до обновления iOS 18.2. Исследователи из Mysk обнаружили, что Passwords передавал данные через незащищенный протокол HTTP при обращении к более чем 130 веб-сайтам. Это означало,…

Read More

Мошенники нападают на пользователей самокатов

Специалисты ГК Кросс технолоджис обнаружили новый способ обмана, который направлен на пользователей сервисов проката велосипедов и электросамокатов. Мошенники выдают себя за официальные сервисы проката и запрашивают у пользователей личные данные и информацию о платежных картах. Эксперты из Smart Business Alert (SBA) заметили увеличение мошеннических сообщений в мессенджерах, связанных с началом сезона проката велосипедов и электросамокатов. Злоумышленники…

Read More

331 приложение в Google Play содержат рекламу и фишинг

Исследователи обнаружили большую аферу с мошенничеством в приложениях Google Play. Злоумышленники использовали более 180 вредоносных приложений для показа рекламы и атак фишинга на экранах смартфонов. Эти приложения были загружены более чем 56 миллионов раз и каждый день отправляли более 200 миллионов рекламных запросов. Мошенники создавали несколько учетных записей разработчиков и загружали по несколько приложений в каждом,…

Read More

Мошенники угнали 770 Telegram-аккаунтов под лозунгом Единая Россия

Специалисты предупреждают о новом виде мошенничества, который направлен на людей, ищущих работу в России. Злоумышленники предлагают помощь в составлении резюме, но вместо этого воруют аккаунты пользователей Telegram и отправляют фейковые сообщения от имени партии «Единая Россия». Мошенники размещают объявления о работе с высокими зарплатами на популярных сайтах и в соцсетях. Они выглядят как надежные рекрутеры, используя…

Read More

Мошенники под видом Минобрнауки требуют стипендию

Мошенники, выдаваясь за представителей Министерства образования и науки, отправляют фальшивые запросы студентам о необходимости уточнения данных для получения стипендии. После этого они требуют подтвердить получение денег через портал Госуслуг. Эксперты компании R-Vision сообщили о новом способе обмана. Злоумышленники предлагают студентам ввести свои личные данные на поддельном сайте вуза и подтвердить получение денег через Госуслуги. При этом…

Read More

Опасное приложение Deepseek AI угрожает безопасности пользователей

Специалисты K7 Labs нашли новую вредоносную программу для Android, которую злоумышленники распространяют под видом чатбота Deepseek AI. Они назвали ее OctoV2. Атака начинается с ссылки на поддельный сайт, который очень похож на официальный сайт Deepseek AI. Пользователям предлагается скачать приложение под названием «DeepSeek.apk». После установки вирусная программа выдает себя за оригинальное приложение, используя его значок. Вредоносное приложение…

Read More

Маскировка Android-троянов в Telegram: фото знакомого

Мошенники из России, которые отправляют Android-трояны через Telegram, придумали новый хитрый способ. Они отправляют сообщения о том, что кто-то из знакомых умер. Это грустное сообщение заставляет людей забыть о том, что фото не могут быть вредными файлами .apk. Когда человек открывает этот вредоносный файл, троян начинает отправлять такие же сообщения всем его контактам, но уже от…

Read More

Фальшивые свидания принесли мошенникам 10 млн

Мошенники, которые используют схему фальшивых свиданий, заработали почти 9,8 млн рублей в праздничные дни — 14 февраля, 23 февраля и 8 марта. Это в два раза больше, чем годом ранее. Они обманывают людей, выдают себя за привлекательных девушек в интернете и предлагают купить билеты на различные мероприятия. При этом они отправляют ссылки на фишинговые сайты или…

Read More

Увеличение числа хакерских атак на профили звездных персон в соцсетях

Компания F6 сообщила, что в Instagram увеличилось количество случаев взлома аккаунтов российских знаменитостей. Злоумышленники используют аудиодипфейки, чтобы подписчики участвовали в мошеннических розыгрышах денежных призов. Они также требуют выкуп за возвращение аккаунтов. По данным F6, с 6 по 12 марта подписчики пострадавших знаменитостей потеряли около 6 млн рублей. Например, у певицы Ханны в аккаунте был размещен…

Read More