Skip to content Skip to sidebar Skip to footer

Миллион Telegram-аккаунтов угнали с помощью ботов

Компания F6 исследовала случаи кражи аккаунтов в Telegram. Аналитики обнаружили, что количество угонов увеличилось на 25,5% во второй половине 2024 года по сравнению с прошлым годом. Одна группа злоумышленников украла более 1,2 миллиона аккаунтов пользователей из России и других стран за полгода. На черном рынке цена таких аккаунтов выросла до 160 рублей за аккаунт. Угнанные аккаунты…

Read More

Рост краж аккаунтов Telegram через фишинг на 25,5%

Аналитики обнаружили, что увеличилось количество случаев кражи учетных записей в Telegram с помощью мошеннических сайтов. По данным исследования, во второй половине 2024 года такие инциденты выросли на 25,5% по сравнению с прошлым годом. С группировкой злоумышленников было украдено более 1,24 млн аккаунтов из России и других стран за последние полгода. В ходе исследования было выявлено не…

Read More

QR-код – новый инструмент для вымогательства

В США обнаружена новая схема обмана: мошенники отправляют фальшивые письма по почте от имени группировки BianLian и требуют выкуп. На конвертах указано, что отправитель - «BIANLIAN GROUP», с адресом в Бостоне. Письма получают руководители компаний, помечены как «Срочно, прочитать немедленно» и датированы 25 февраля 2025 года. Содержание писем соответствует деятельности компаний-жертв. Медицинским организациям сообщается о краже…

Read More

Совместные тактики Black Basta и CACTUS: QBACKCONNECT раскрывает

Исследователи компании Trend Micro обнаружили, что киберпреступники, использующие программы-вымогатели Black Basta и CACTUS, используют один и тот же инструмент для управления зараженными устройствами. Этот инструмент называется BackConnect (BC) и позволяет злоумышленникам контролировать зараженные системы. Возможно, что участники Black Basta перешли в CACTUS, так как обе группы используют BC. Когда злоумышленники взламывают систему с помощью BC, они…

Read More

Иранские хакеры атаковали критическую инфраструктуру ОАЭ

Специалисты компании Proofpoint обнаружили новую атаку по почте, которая была направлена на несколько компаний в ОАЭ. Целью атаки стали организации, занимающиеся авиацией и спутниковой связью. Злоумышленники использовали специальный вредоносный код, чтобы получить доступ к системам жертв. Атака началась в конце октября 2024 года и была названа группировкой UNK_CraftyCamel. Злоумышленники использовали учётную запись компании INDIC Electronics из…

Read More

Мошенники улучшают фишинг с помощью ботов

В Telegram появились группы ботов, которые общаются между собой. Эти боты не настоящие, они созданы для обмана. Они размещают ссылки, чтобы украсть у вас личные данные и информацию о платежах. Эти боты не просто спамят, они участвуют в сложных схемах обмана. Они изучают, как вы себя ведете, и приспосабливаются к вам, чтобы сделать свои лживые сообщения…

Read More

3,2 млн пользователей пострадали от вредоносных расширений Chrome

Команда GitLab Threat Intelligence обнаружила 16 дополнений для браузера Chrome, которые заразили более чем 3,2 миллиона пользователей вредоносными программами. Среди этих расширений были инструменты для создания скриншотов, блокировки рекламы и клавиатуры с эмодзи. Хакеры использовали специальные методы для продвижения своих дополнений. Они провели сложные атаки, чтобы обойти защиту браузеров и внедрить вредоносный код. Эта активность началась в…

Read More

Фишеры используют CAPTCHA для кражи данных

Исследователи в области кибербезопасности обнаружили крупную атаку, в которой злоумышленники используют вредоносные PDF-документы, размещенные на популярных сайтах, чтобы заразить компьютеры пользователей вредоносным программным обеспечением. Эксперты компании Netskope нашли 260 сайтов, на которых есть около 5000 PDF-файлов с фишинговыми страницами. Злоумышленники используют SEO-оптимизацию, чтобы сделать свои страницы более заметными в поисковых результатах. Обычно фишинговые страницы предназначены для кражи…

Read More

Dark Caracal заменила троян Bandook на Poco

Киберпреступная группа Dark Caracal обновила свои методы и программное обеспечение. Это было выявлено специалистами компании Positive Technologies при изучении программы Poco RAT. Ранее этот вредоносный программный код не был связан с какой-либо конкретной группой, но дополнительный анализ показал, что он был связан именно с Dark Caracal. В течение 2024 года внутренние системы мониторинга PT Expert Security Center…

Read More

Caracal с Poco RAT: 483 атаки за полгода

Группа киберпреступников Dark Caracal, которая работает с 2012 года, улучшила свои инструменты и изменила свои методы атак. Эксперты из Positive Technologies (PT Expert Security Center) обнаружили, что они используют вредоносное программное обеспечение Poco RAT. Раньше этот вредоносный код не был связан ни с одной конкретной группировкой, но дополнительные исследования показали, что его связывают с Dark…

Read More

Искусственный интеллект угрожает кибербезопасности в 2024

В 2024 году количество атак с использованием вредоносного ПО и фишинга уменьшилось, но преступники стали более изобретательными в использовании социальной инженерии. По данным отчета CrowdStrike, злоумышленники все чаще используют настоящие учетные записи жертв, избегая традиционных вредоносных программ. Фишинг уступает место новым способам, таким как вишинг (голосовое мошенничество), фишинг с перезвоном и манипуляции с IT-поддержкой. Преступники используют…

Read More

Мошенники обманывают через REG.RU для криптовалютных пожертвований

Специалисты BI.ZONE и компания Рег.ру обнаружили новую мошенническую схему под названием phantom donation. Мошенники отправляли фальшивые электронные письма от имени Рег.ру, где требовали пользователей пополнить баланс криптовалютой, утверждая, что это связано с санкциями против российских веб-хостинг-услуг. Для оплаты им предлагалось перейти по ссылке на сервис платежей в криптовалюте, где упоминалось имя reg.ru, чтобы создать впечатление официального…

Read More