Star Blizzard встраивает фишинг в деловую переписку: после ответа на приглашение жертве отправляют архив или ссылку.
Злоумышленники выдавали ScreenConnect за несуществующее приложение для расчёта зарплат, чтобы скрытно получить доступ к компьютерам.
По оценке InfoWatch, ИИ задействован примерно в каждом шестом взломе ИТ-инфраструктуры, чаще всего в фишинге и поиске уязвимостей.
За полгода объём утёкших данных вырос до 378,4 млн строк, хотя официально зарегистрированных инцидентов стало меньше.
Рекламные объявления ведут пользователей на поддельные страницы Google Play, где под видом TVTap распространяют Android-троян RemControl.
Отчёт ENISA показывает, как взлом подрядчика может превратить локальный инцидент в сбой для множества клиентов.
Поддельная раздача Claude Max заманивает пользователей фальшивым окном Google, чтобы получить доступ к их аккаунтам.
Более 100 сайтов продают чужие или несуществующие ИИ-продукты, используя настоящую авторизацию Google для доверия.
Дмитрий Ларин объяснил, почему спад публикаций не означает снижения числа утечек.
Алина Ледяева объяснила, почему украденные корпоративные данные могут использоваться в атаках спустя месяцы после утечки.
Эксперты Barracuda выявили фишинг, где форма входа создаётся в браузере через blob URL после переходов через Microsoft OAuth и Teams.
Microsoft выявила фишинговую кампанию с невидимыми Unicode-символами, которая достигала 2,37 млн писем в сутки.
ФБР предупредило об OAuth-фишинге: кнопка Allow отдаёт мошенникам доступ к почте, файлам и контактам без кражи пароля.
Мошенники под видом Соцфонда и Банка России выманивают деньги через «кошелёк» цифрового рубля.
UAC-0099 спрятала провокационную фразу в комментарии VBS, чтобы сорвать ИИ-разбор вредоносного кода и ослепить защитников.