Skip to content Skip to sidebar Skip to footer

BI.ZONE и Рег.ру раскрыли мошенническую схему оплаты хостинга

Специалисты из компаний BI.ZONE Brand Protection и BI.ZONE Mail Security совместно с Рег.ру обнаружили мошенническую схему с криптовалютными платежами. Злоумышленники выдавали себя за хостинг-провайдера и просили клиентов пополнить баланс криптовалютой, но деньги переходили на их кошельки, а не на счёт хостинга. Мошенники отправляли письма пользователем, говоря, что из-за санкций оплатить хостинг можно только криптовалютой. Они предлагали…

Read More

Ложные работодатели на GrassCall грабят безработных

Киберпреступники запустили новую аферу, которая направлена на людей, ищущих работу в области Web3. Они устраивают поддельные собеседования через вредоносное приложение GrassCall, которое украдет данные и криптовалюту жертв. Несколько сотен людей пострадали от этой атаки, и некоторые потеряли все свои деньги. Пострадавшие обсуждают инцидент и помогают друг другу удалять вредоносное ПО с компьютеров на Windows и macOS…

Read More

Утечка учетных данных — главная угроза АСУ ТП

Эксперты из InfoWatch провели исследование о кибератаках на системы управления технологическими процессами (АСУ ТП) до 2024 года. Они обнаружили, что наиболее распространённым способом атаки стал доступ к учетным данным. С 2020 года методы взлома систем сильно изменились. Если раньше злоумышленники использовали внешние устройства, фишинг или компрометацию удалённого доступа, то теперь они чаще всего атакуют через учетные…

Read More

Мошенники заинтересовались вторым сезоном Hamster Kombat

Второй сезон популярной игры Hamster Kombat стартовал 18 февраля и был популярен среди многих игроков. Однако мошенники также обратили на него внимание. За первую неделю появилось 120 фишинговых сайтов, которые пытались обмануть игроков. Злоумышленники создавали поддельные сайты и телеграм-каналы, обещая бесплатные монеты, уникальные стратегии и эксклюзивные обновления. Они использовали фейковые сообщества для сбора личных данных игроков,…

Read More

Новая система BI.ZONE для защиты почты

Компания BI.ZONE представила новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила предыдущую версию и может использоваться как локально, так и в облаке. Корпоративная почта часто становится целью атак на компании. По данным исследований, более половины атак начинаются именно с электронных писем. Чаще всего уязвимым звеном оказывается сам сотрудник: он может случайно открыть вредное…

Read More

Мошенничество на фоне возвращения зарубежных компаний

Мошенники и создатели фишинговых писем используют разные уловки, чтобы обмануть людей. Они делают вид, что помогут восстановить потерянные банковские карты или предлагают привилегии при покупках у известных брендов. Эксперты предупредили о новой ловушке, где мошенники обещают восстановить карты Visa и MasterCard. Злоумышленники используют новости о возвращении зарубежных компаний в Россию, чтобы вызвать у людей положительные эмоции…

Read More

Масштабная атака GitVenom: геймерам украли биткоины

Исследователи в области кибербезопасности предупреждают о крупной атаке на геймеров и инвесторов в криптовалюту. Злоумышленники используют платформу GitHub для распространения вредоносного ПО под видом полезных инструментов. Они украденные данные пользователей, включая финансовую информацию. Атака, названная GitVenom, длится уже два года и затрагивает множество репозиториев. Злоумышленники создают программы, которые выглядят как инструменты для работы с социальными сетями,…

Read More

Вирус ReaverBits использует Meduza Stealer в письмах от МВД

Компания F6 заметила новые атаки группировки ReaverBits, которая продолжает атаковать российские компании. В последних атаках использовались усовершенствованные инструменты, такие как Meduza Stealer и новый бэкдор ReaverDoor, что говорит о том, что хакеры становятся все более опытными. Группировка ReaverBits начала действовать в конце 2023 года и специализируется на атаках на компании в разных областях экономики, таких как…

Read More

Распространение Poseidon через DeepSeek для macOS

Эксперты компании eSentire обнаружили в интернете несколько поддельных сайтов, которые представляются как приложение ИИ под названием DeepSeek, но на самом деле распространяют стилер Poseidon. Людей привлекают на эти сайты через рекламу и редиректы. Фальшивые сайты очень похожи на настоящий сайт DeepSeek. Когда пользователь нажимает на кнопку Начать, происходит переадресация на страницу загрузки. Если выбрать версию для…

Read More

Gmail перестает использовать SMS-коды для входа

Google решил улучшить безопасность входа в почту Gmail. Они решили отказаться от SMS-кодов, так как они не очень надежны. Вместо них будет использоваться QR-коды, которые считаются более безопасными. SMS-коды стали целью для мошенников, поэтому Google решил избавиться от них. Теперь при входе в аккаунт нужно будет отсканировать QR-код с помощью камеры телефона. Этот шаг соответствует современным технологиям…

Read More

Кардинг 2.0: Ghost Tap в деле!

Киберпреступники из Китая нашли новый способ зарабатывать на краденных данных банковских карт. Они превращают их в цифровые кошельки для покупок. Пока в мире внедряют чипованные карты, что затрудняет кардинг, китайцы создают новые схемы, чтобы заработать. Мошенники отправляют фишинговые сообщения через iMessage и RCS. Они просят оплатить несуществующие задолженности и получают данные карт. Затем они привязывают карты…

Read More

Фальшивые киберревизоры угрожают бизнесу: аудит или ограбление?

Мошенники в Бельгии представляются сотрудниками службы кибербезопасности и обманывают малые компании. Они предлагают бесплатный аудит безопасности, чтобы получить доступ к данным компаний. Аферисты говорят о несуществующей государственной кампании по кибербезопасности и приезжают в офис с оборудованием для проверки. Официальные органы Бельгии сообщили, что такие службы, как Федеральная служба кибербезопасности и Федеральная служба киберпреступности, не существуют. Единственная…

Read More