Тег

Публикации по теме «Phishing»

57 публикаций

Уязвимости

Резкий рост атак с использованием Device Code Phishing: что нужно знать о новой угрозе

Атаки с использованием метода Device Code Phishing, эксплуатирующие уязвимости в механизме OAuth 2.0 Device Authorization Grant, увеличились более чем в 37 раз с начала года. Эт...

5 апр. 20262 мин. чтения15
Phishing
Уязвимости

Supply chain security under fire: New wave of attacks on Node.js maintainers

The recent compromise of the Axios library, a cornerstone of the JavaScript ecosystem with over 100 million weekly downloads, served as a stark wake-up call for the global softw...

5 апр. 20264 мин. чтения13
Phishing
EASM

Эволюция мошенничества с компрометацией бизнес-электронной почты: новые вызовы для безопасности

На этой неделе эксперт по кибербезопасности Мартин поделился историей о мошеннической схеме, с которой он столкнулся, иллюстрирующей изменение ландшафта угроз в сфере информацио...

3 апр. 20263 мин. чтения12
Phishing
EASM

Масштабная автоматизированная кампания по сбору учетных данных с использованием фреймворка NEXUS Listener

Исследователи из Talos выявили и раскрыли подробности масштабной автоматизированной операции по сбору учетных данных, осуществляемой группой угроз, обозначенной как UAT-10608. В...

3 апр. 20262 мин. чтения12
Phishing
EASM

Новая кампания с участием Северокорейских хакеров использует GitHub для управления LNK-фишингом

Исследователи безопасности выявили новую целевую кампанию, связанной с государственными хакерами из Северной Кореи, в ходе которой злоумышленники применяют файлы ярлыков Windows...

3 апр. 20262 мин. чтения13
Phishing
EASM

Важный шаг в борьбе с вредоносным ПО: задержан разработчик RedLine

В федеральном суде города Остин, штат Техас, появился мужчина, экстрадированный в США для предъявления обвинений, связанных с его предполагаемой ролью в разработке известного вр...

2 апр. 20262 мин. чтения13
Phishing
EASM

Новые методы атак с использованием гомоглифов усложняют защиту от подделки доменов

Киберпреступники продолжают совершенствовать свои методы обхода систем безопасности, используя приёмы подмены символов в адресах веб-сайтов. Одним из таких приёмов являются атак...

31 мар. 20262 мин. чтения13
Phishing
Уязвимости

Уязвимость в расширении Claude для Chrome позволяла атаковать пользователей без их взаимодействия

Недавно была обнаружена критическая уязвимость в расширении Claude для браузера Chrome, используемом более чем 3 миллионами пользователей. Эта уязвимость позволяла злоумышленник...

30 мар. 20263 мин. чтения14
Phishing
Уязвимости

Активные атаки на Citrix NetScaler: угроза эксплуатации уязвимости CVE-2026-3055

Эксперты по кибербезопасности фиксируют активные попытки злоумышленников сканировать инфраструктуру на предмет уязвимости CVE-2023-3519 в устройствах Citrix NetScaler ADC и Gate...

30 мар. 20263 мин. чтения15
Phishing
Страница 2 из 7

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.