Взломанные рекламные кабинеты продают как цифровые активы, а их репутация стоит дороже денег.
Число атак через поддельные магазины приложений Apple за полгода выросло на 32%, угрожая Apple ID, деньгам и личным данным.
Фишинг стал началом более половины корпоративных атак, а QR-коды в PDF помогают обходить почтовую защиту.
СК хочет сделать использование ИИ, VPN и прокси отягчающим обстоятельством для любого преступления.
ChatGPT впервые вошел в топ-10 брендов для фишинга, а фальшивые письма крадут данные карт.
Исследование Proofpoint показало: после выкупа 37% компаний получили новое требование, а 2% не вернули доступ к файлам.
Исследование 13,9 млн писем показало: сотрудники скрывают фишинговые ошибки, а одного клика хватает для развития атаки.
Через рекламу Bing троян SectopRAT замаскировали под Claude на легитимном домене, установщик скачали около 7100 раз.
Через Claude Artifacts злоумышленники заразили 29 организаций трояном SectopRAT.
ИИ сделал фишинг для вымогателей убедительнее: 65% пострадавших компаний заметили его влияние на атаки.
Атакующие десять месяцев сохраняли доступ к платформе МИД Южной Кореи и похитили данные тысяч сотрудников, включая дипломатов.
ИИ превращает фишинг в персональную атаку: дипфейки и синтетические личности ломают доверие к письмам и видеозвонкам.
CrashStealer маскируется под компонент Apple, проходит Gatekeeper и крадёт пароли, cookie, криптокошельки и данные Keychain.
На теневых площадках продают сервис, который маскирует фишинговые письма под сообщения банков и компаний с настоящим адресом отправителя.
Группа Berserk Bear взламывает маршрутизаторы через слабые пароли, SNMP и устаревшие прошивки, угрожая сетям компаний и домашних пользователей.