Skip to content Skip to sidebar Skip to footer

Кардинг 2.0: Ghost Tap в деле!

Киберпреступники из Китая нашли новый способ зарабатывать на краденных данных банковских карт. Они превращают их в цифровые кошельки для покупок. Пока в мире внедряют чипованные карты, что затрудняет кардинг, китайцы создают новые схемы, чтобы заработать. Мошенники отправляют фишинговые сообщения через iMessage и RCS. Они просят оплатить несуществующие задолженности и получают данные карт. Затем они привязывают карты…

Read More

Фальшивые киберревизоры угрожают бизнесу: аудит или ограбление?

Мошенники в Бельгии представляются сотрудниками службы кибербезопасности и обманывают малые компании. Они предлагают бесплатный аудит безопасности, чтобы получить доступ к данным компаний. Аферисты говорят о несуществующей государственной кампании по кибербезопасности и приезжают в офис с оборудованием для проверки. Официальные органы Бельгии сообщили, что такие службы, как Федеральная служба кибербезопасности и Федеральная служба киберпреступности, не существуют. Единственная…

Read More

CS2: как фейковые стримы обманывают геймеров

Хакеры используют крупные турниры по Counter-Strike 2 (CS2), например IEM Katowice 2025 и PGL Cluj-Napoca 2025, чтобы обманом украсть учетные записи Steam и криптовалюту у геймеров. CS2 (CS:GO) вышла 13 лет назад, но до сих пор популярна и имеет киберспортивную сцену с высокими призовыми. В начале февраля игра достигла рекорда — более 1,7 миллиона игроков одновременно…

Read More

Люди в центре: 74% критических атак вручную

Исследователи из Лаборатории Касперского представили отчёт о киберугрозах за 2024 год. В нём рассмотрены тактики, которые используют злоумышленники, и основные тенденции в киберинцидентах. Изучив данные, ученые узнали, что главные цели атак - промышленные компании, финансовые учреждения и государственные структуры. Но наибольшее число серьезных инцидентов происходит в IT-компаниях, в государственных учреждениях и в промышленности. За прошедший год количество…

Read More

Увеличилось время выявления шпионских атак в 2024

В 2024 году кибершпионы обнаруживались через 390 дней, что на 40% больше, чем в прошлом году. Это связано с тем, что злоумышленники улучшили свои методы и используют новые инструменты для взлома компьютерных систем компаний. По данным экспертов, специальное программное обеспечение использовалось в 63% случаев для шпионажа, а инструменты скрытого мониторинга — в 41%. Иногда злоумышленники применяют…

Read More

Ожидается всплеск лжескидок к 23 февраля

Эксперты предупреждают, что к 23 февраля могут быть много мошенников, которые будут использовать повышенный интерес к подаркам и патриотической теме праздника. Они могут проводить фальшивые распродажи и продавать билеты на вымышленные мероприятия. Мошенники обычно стараются обмануть людей перед любыми праздниками, и День защитника Отечества не исключение. В этот период люди чаще делают покупки наспех, потеряв бдительность. Мошенники…

Read More

Атаки российских компаний усиливаются благодаря Lumma

Кибергруппа Angry Likho начала новую серию целевых атак с 16 января 2025 года. Они используют вредоносные программы, чтобы украсть секретные данные и получить удаленный доступ к зараженным устройствам. Основные цели атаки - сотрудники крупных компаний в России и Белоруссии, включая государственные организации и их подрядчиков. Группа Angry Likho действует с 2023 года. Они периодически начинают и останавливают…

Read More

Информатор выдал хакеров Black Basta: сенсация о Лапе, Трампе и Кортесе

Неизвестный человек выложил в интернет архив чатов группировки Black Basta. Сначала файлы были загружены на платформу MEGA пользователем под ником ExploitWhispers, но потом он переместил их в Telegram-канал. Пока не ясно, кто такой ExploitWhispers - исследователь по киберугрозам или бывший участник группировки. Компания PRODAFT считает, что причиной утечки мог быть конфликт внутри группировки, связанный с атаками…

Read More

Darcula 3.0: новый уровень чёрной магии фишинга

Опасная платформа Darcula готовится к выходу своей третьей версии. Она предлагает услуги фишинга по новой модели. Новая версия сделает ее еще более опасной. Это важно для понимания современных угроз и защиты от них. Основное новшество - генератор фишинговых наборов. Он позволит пользователям проводить сложные атаки, подделывая различные бренды. В новой версии Darcula пользователи смогут создавать свои…

Read More

Новая уловка МВД: выманивание кодов аутентификации

Мошенники усовершенствовали способ обмана пользователей через QR-коды в объявлениях о замене ключей от домофона. Теперь они пытаются получить коды для восстановления паролей на Госуслугах и других сервисах. Вначале мошенники размещали объявления в подъездах от имени управляющей компании, предлагая заменить ключи от домофона. QR-код в объявлении вел на фальшивый сайт, где пользователи вводили свои данные. Сейчас мошенники звонят…

Read More

Скрытые атаки: Unicode в JavaScript

В январе 2025 года исследователи обнаружили новый способ скрытия вредоносного кода в интернете. Злоумышленники используют особые символы, чтобы сделать свой код невидимым для защитных программ. Они заменяют обычные буквы и цифры на специальные символы из юникода, которые похожи на них, но невидимы. Таким образом, вредоносный код становится незаметным для аналитиков и систем защиты. Этот метод позволяет вставлять…

Read More

QR-код отсканировали? Личную переписку могут прочитать!

Хакеры используют мессенджер Signal для взлома аккаунтов пользователей. Они создают вредоносные QR-коды, которые, если их отсканировать, позволяют им получить доступ к вашему аккаунту. Таким образом, они могут перехватывать ваши сообщения в реальном времени, не вызывая подозрений. QR-коды могут выглядеть как приглашения в группы или уведомления о безопасности от Signal. Они также могут быть на фишинговых сайтах,…

Read More