Хакеры крадут доступ к аккаунтам через настоящий Google OAuth, QR-коды WhatsApp и поддельные приглашения на встречи.
Минцифры исключило из «Антифрода 3.0» трёхлетнее хранение журналов входов, чтобы не создавать гигантскую базу для атак.
Malwarebytes нашли комплект за $500, который превращает криптоаферы в конвейер с кражей сид-фраз и фальшивой прибылью.
Kimsuky строит локальную ИИ-инфраструктуру, чтобы анализировать украденные данные и точнее готовить атаки.
Добровольцы отличили фишинг GPT-4 от человеческого лишь в 52% случаев, а рабочие темы сделали письма опаснее.
Фишинговые письма дают преступникам доступ к логистике, чтобы перенаправлять дорогие автомобили до передачи владельцу.
Фишинг против Microsoft 365 обходит MFA: жертвы сами выдают приложениям доступ к почте, файлам и Teams.
Comparitech оценила ежегодный ущерб от киберпреступности в $1,24 трлн, но реальный масштаб потерь может быть гораздо выше.
Darktrace зафиксировала сдвиг атак в облаках: преступники захватывают права доступа и доверенные SaaS-сервисы.
Взломанные рекламные кабинеты продают как цифровые активы, а их репутация стоит дороже денег.
Число атак через поддельные магазины приложений Apple за полгода выросло на 32%, угрожая Apple ID, деньгам и личным данным.
Фишинг стал началом более половины корпоративных атак, а QR-коды в PDF помогают обходить почтовую защиту.
СК хочет сделать использование ИИ, VPN и прокси отягчающим обстоятельством для любого преступления.
ChatGPT впервые вошел в топ-10 брендов для фишинга, а фальшивые письма крадут данные карт.
Исследование Proofpoint показало: после выкупа 37% компаний получили новое требование, а 2% не вернули доступ к файлам.