фишинг

Исследователи выяснили как выглядит идеальная жертва фишинга
05 октября, 2022
Чтобы выяснить, кто с большей вероятностью станет жертвой фишинга, исследовательская группа Hicomply изучила данные Национальной статистической службы Великобритании и Национального бюро по расследованию мошенничества за 2022 год.
Microsoft: Только 22% корпоративных клиентов используют MFA
07 февраля, 2022
Microsoft уже несколько лет пытается объяснить пользователям и организациям, что многофакторная аутентификация (MFA) в современных реалиях — уже необходимость, а не просто дополнительный слой защиты аккаунтов.
Северокорейские хакеры обчистили криптобиржи для поддержки ядерной программы своей страны
20 января, 2022
Исследователи компании Chainalysis подсчитали, что группировка Lazarus и другие группы, связанные с Северной Кореей, украли с криптобирж и у других организаций около $400 млн в результате всего семи атак.
Microsoft выявила гигантский сервис «фишинг как услуга»
23 сентября, 2021
За $800 операторы BulletProofLink настроят хостинг, установят фишинговый шаблон, разошлют фишинговые письма и соберут данные.
Вишинг – вид мошенничества посредством телефонной связи
По материалам InfoTel 10 сентября, 2021
Многие наверняка сталкивались с вишингом (англ. vishing – voice+phishing) - вид мошенничеством, при котором злоумышленники посредством телефонной связи вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой. Мошенники при этом искусно играют определенную роль (как правило, сотрудника банка, технического специалиста и т.д.) и используют приемы, методы и технологии социальной инженерии.
ИИ написал более эффективные фишинговые письма, чем человек
09 августа, 2021
Небольшое исследование показало, что третье поколение алгоритма обработки естественного языка GPT-3 можно использовать вместе с платформами «ИИ как сервис» для массовых рассылок целевого фишинга. Более того, специалисты пришли к выводу, что искусственный интеллект способен составлять лучшие фишинговые письма, чем человек.

Исследование: среди основных киберрисков называют атаки «посредников», программ-вымогателей, фишинг и ботнеты
04 августа, 2021
Компания Trend Micro Incorporated сообщает, что риск кибератак увеличился за последний год: согласно новому опросу, 80% организаций по всему миру считают, что они могут столкнуться с утечкой данных клиентов в предстоящие 12 месяцев.
Основные киберугрозы в сфере финансов в 2020 году — фишинг и DDoS-атаки
30 апреля, 2021
По данным Qrator Labs, в 2020 году финансовые организации наиболее часто сталкивались с фишингом и DDoS-атаками. Рост киберугроз, связанный с всеобщим переходом на удаленную работу, стал очевидным к середине года и сохранил свою актуальность до конца декабря.

Varonis: в октябре 43% кибератак были осуществлены с помощью программ-вымогателей
20 ноября, 2020
Varonis опубликовала глобальный отчет о тенденциях в области вредоносных программ по итогам октября 2020 г.
Кибершпионы атакуют промышленные предприятия интересным модулем
12 октября, 2020
Кибершпионы используют интересный набор модулей в целевых атаках на промышленные предприятия. MontysThree, участвующий в подобных операциях как минимум с 2018 года, прибегает к стеганографии и облачным сервисам для сокрытия своего присутствия.
Microsoft: Некоторым шифровальщикам требуется менее 45 минут для атаки
02 октября, 2020
Microsoft опубликовала отчёт «Digital Defense», в котором рассматриваются наиболее важные события и тренды мира кибербезопасности.
Hаиболее вредоносные рассылки 1-го полугодия 2020
22 сентября, 2020
Компания Group-IB, специализирующаяся на предотвращении кибератак, зафиксировала изменение ландшафта угроз по итогам первого полугодия 2020г. Ожидаемо фишинг под различные онлайн-сервисы вырос более чем вдвое во время пандемии коронавируса: на него пришлось 46% от общего числа фейковых веб-страниц.
Киберграмотность сотрудников: флаеры и шаблоны писем, которые они захотят прочитать
03 сентября, 2020
Все мы знаем, насколько важно обучать сотрудников кибербезопасности. Чтобы помочь вам запустить или разнообразить мероприятия по информированию сотрудников, мы подготовили комплект шаблонов и памяток по кибербезопасности. Эти памятки касаются таких «вечных» тем, как пароли, доступ к файлам и папками, фишинг и whailing (уэйлинг). Кроме того, в комплект вошли памятки для сотрудников с разными уровнями опыта.
Google Chrome выведет фишинг на чистую воду с помощью адресной строки
14 августа, 2020
Google тестирует иной подход к работе адресной строки браузера Chrome. Разработчики хотят отображать только имена доменов, а не полный URL (как сейчас).
Основные сценарии компрометирования корпоративной переписки по электронной почте
23 июля, 2020
Пользователи должны понимать, почему важно знать о таких инцидентах, и как правильно себя вести при возникновении этих случаев.
Киберпреступники значительно активизировались, используя ажиотаж вокруг COVID-19
По материалам БАКОТЕК 17 июня, 2020
В этом году хакеры получили дополнительную возможность разбогатеть, используя ажиотаж вокруг Covid-19. Компания McAfee продолжает фиксировать все новые попытки злоумышленников эксплуатировать текущие события. Поэтому организациям нужно быть на чеку и понимать, какие новые методы атак используют киберпреступники на волне ажиотажа, связанного с коронавирусом.
Российские хакеры из APT28 атаковали экспертов НАТО по принципу «на авось»
Владимир Смирнов 25 октября, 2017
Исследователи Cisco Talos обнаружили атаку российских кибершпионов с помощью фишинга, содержащего документы, ссылающиеся на конференцию НАТО по кибербезопасности.
Фишинг умнеет: как мошенники собирают данные банковских карт Mastercard
По материалам ESET 07 сентября, 2017
ESET предупреждает о новой волне интернет-мошенничества. Злоумышленники рассылают фишинговые письма от имени платежной системы Mastercard и используют для кражи данных пользователей взломанный сайт правительства Мексики.
Темная сторона искусственного интеллекта
18 августа, 2017
Про искусственный интеллект в ИБ я уже писал год назад, а сейчас мне бы хотелось обратиться к другой стороне медали - использованию искусственного интеллекта в деятельности киберпреступников. Эта тема мало поднимается в открытой прессе и мало кто из специалистов пока задумывается о ней, предпочитая изучать, как ИИ может помочь делу ИБ.
Утечки данных и лояльность потребителя: отчет за 2016 год
По материалам Gemalto 19 января, 2017
Только 30% потребителей считают, что компании очень серьезно относятся к защите их персональных данных; 58% потребителей опасаются, что они станут жертвами сетевой утечки данных; 66% не готовы вести бизнес с организациями, ответственными за раскрытие финансовой и конфиденциальной информации.
Интересный способ доставки зловредов или как «хакеры» взламывают «мошенников»
12 мая, 2016
Не секрет, что для реализации фишинг атак и атак с использованием социальной инженерии необходимо владеть как можно большим объемом информации об объекте или выбранной жертве. Чаще всего такую информацию берут из социальных сетей и публично доступных источников (как и в примере выше). Кроме того, одним из лучших источников данных для создания фейковой личности есть все те же социальные сети. Кто ищет чужие паспортные данные и для чего? Ответов тут может быть множество, но я бы ответил так: «Тот, кто задумал что-то нелегальное» или «когда нужна фейковая личность».

Чужие паспортные данные можно использовать для регистрации доменов или, к примеру, прохождения первого уровня верификации в онлайн платежных системах, где просят загрузить фотографию паспорта в качестве первого уровня подтверждения личности. А значит, что такие «злодеи», которых я бы назвал «мошенниками», интересны другой аудитории «злодеев», которых я бы назвал «хакерами». Вот и додумался какой-то «хакер» загружать трояны типа Radmin для того, чтобы взламывать «мошенников», которым интересны чужие данные. На документах вконтакте он не ограничился.

Так же не секрет, что люди нередко пересылают важную информацию через файлообменники, т.к. это быстро и удобно. Через файлообменник можно быстро сбросить другу или знакомому скан паспорта или даже пароли от FTP или сайтов. О дальнейшей судьбе загруженных файлов люди не переживают, ведь думают, что ссылка есть только у них. А вот и нет! Давным-давно существуют и даже продаются специальные парсеры (Пруф 1), (Пруф 2), которые перебирают диапазоны таких ссылок на популярных файлообменниках и скачивают всё, что содержит ключевые фразы, к примеру «паспорт», «пароль» и иногда даже «скан кредитки».