Эксперты Kaspersky GReAT выявили бэкдоры, которые активируются только на предназначенных для них устройствах.
ИИ превратил телефонные фермы в доступный сервис: мошенники запускают массовые атаки с готовыми инструментами примерно за $2790 в месяц.
Исследование 13,9 млн писем показало: сотрудники скрывают фишинговые ошибки, а одного клика хватает для развития атаки.
Через рекламу Bing троян SectopRAT замаскировали под Claude на легитимном домене, установщик скачали около 7100 раз.
ИИ сделал фишинг для вымогателей убедительнее: 65% пострадавших компаний заметили его влияние на атаки.
ИИ превращает фишинг в персональную атаку: дипфейки и синтетические личности ломают доверие к письмам и видеозвонкам.
Нейросети научились сами эксплуатировать уязвимости и вести атаки, лишая защитников преимущества человеческой скорости.
CrashStealer маскируется под компонент Apple, проходит Gatekeeper и крадёт пароли, cookie, криптокошельки и данные Keychain.
На теневых площадках продают сервис, который маскирует фишинговые письма под сообщения банков и компаний с настоящим адресом отправителя.
RedHook научился превращать заражённый смартфон на Android в сервер ADB и получил контроль над экраном, данными и приложениями.
Группа Berserk Bear взламывает маршрутизаторы через слабые пароли, SNMP и устаревшие прошивки, угрожая сетям компаний и домашних пользователей.
Мошенники под видом поддержки Microsoft привязывают чужой Passkey и получают доступ к Microsoft 365.
Большинство CISO уверены: топ-менеджмент недооценивает фишинг, дипфейки и утечки через ИИ-сервисы.
Мошенники запустили фейковые боты о топливе в Telegram, чтобы красть данные и заражать устройства.
ClickFix стал одной из самых массовых схем заражения: жертв заставляют запускать вредоносный код вручную.