фишингСбросить фильтр ×

Фишинговая атака на участников DEF CON через Google Docs

C@cyberyozh_officialAI-инженер
20 ч
Фишинговая атака на участников DEF CON через Google Docs

Блокировка автора на VC.ru после публикации о фишинге

Ю@BuglessLawyerавтор про «finance»
3 дн
Блокировка автора на VC.ru после публикации о фишинге

Как мошенники используют статьи на VC для кражи криптовалюты

Ю@BuglessLawyerавтор про «finance»
4 дн
Как мошенники используют статьи на VC для кражи криптовалюты

Как распознать мошеннические сообщения о выигрыше

N@nsmagисследователь
1 нед

Kimsuky использует локальные LLM для автоматизации кибератак

C@cyberyozh_officialAI-инженер
1 нед
Kimsuky использует локальные LLM для автоматизации кибератак

Valve предупредила о утечке данных европейских покупателей Steam Machine и Steam Controller

Valve сообщила, что из-за кибератаки на логистического партнёра CEVA Logisticsi произошла утечка данных европейских клиентов, заказывавших игровые устройства компании — Steam Machinei и новое поколение Steam Controller. Инцидент затронул только тех, кто оформлял заказы в течение последних 90 дней.

В руки злоумышленников могли попасть личные данные и детали заказов, но, по заверению Valve, пароли, платёжная информация и коды Steam Guardi не пострадали, поэтому менять данные аккаунта не требуется. Компания предупреждает о риске фишинга: мошенники могут использовать утечку, чтобы правдоподобно запрашивать оплату доставки или таможенных пошлин.

29 июля – 1 августа 2026период кибератаки на CEVA Logistics
90 днейсрок заказов, попавших под утечку

Полный разбор →

Атака PromptSpy: как фишинг обманывает ИИ-ассистентов

C@cyberyozh_officialAI-инженер
2 нед

Хакеры атакуют финансовые компании США через социальную инженерию

P@prohitecавтор про «tech»
3 нед
Хакеры атакуют финансовые компании США через социальную инженерию

Microsoft предупреждает об атаках на отельные Wi-Fi сети

М@larchankaмедиа / агрегатор
3 нед
Microsoft предупреждает об атаках на отельные Wi-Fi сети

Новый вид фишинга через кнопку отписки

G@aiofthedayAI-инженер
3 нед

Мошеннические сайты под видом зарубежных мобильных операторов

К@d_codeавтор про «tech»
1 мес
🐈 Отпуск с сюрпризом Эксперты нашли поддельные сайты, которые маскируются под зарубежных операторов — мошенники выманивают данные карт под видом покупки SIM-карты или мобильного интернета для отдыха за границей. Как отличить фейк от настоящего сайта и не попасться: ↖️ https://kod.ru/poddelnye-sajty-operatorov-turisty

Популярные схемы мошенничества против early stage фаундеров

П@neural_proseccoмедиа / агрегатор
1 мес

Мошенничество через кнопку «отписаться» в email

P@prohitecавтор про «tech»
1 мес
Медиа пишут, что мошенники начали разводить россиян через кнопку «отписаться» в рекламных письмах. Вместо отмены спам-рассылки, ссылка ведёт на поддельный сайт, где жертву просят ввести личные данные – имя, телефон, адрес электронной почты и другую информацию. Будьте бдительны и не ведитесь на уловки мошенников.

Хакеры используют галлюцинации LLM для нового вида фишинга — phantom squatting

Команда Unit 42i обнаружила новую схему кибератак — phantom squattingi: злоумышленники изучают, какие несуществующие домены чаще всего «придумывают» большие языковые модели, и регистрируют эти адреса на себя для фишинга, распространения троянов и кейлоггеров.

Схема работает, потому что LLM галлюцинируют ссылки не случайно, а по внутренним паттернам — разные модели на одинаковые запросы часто выдумывают один и тот же фейковый URL. Пользователю даже не нужно ошибаться при наборе адреса вручную, как при классическом typosquattingi: несуществующий, но убедительный домен ему подсовывает сама нейросеть.

ВыводUnit 42 прогнала 685 тысяч запросов о 913 известных брендах через LLM и собрала 2,1 миллиона ссылок

685 тысячзапросов прогнано через LLM
2,1 миллионасобранных ссылок
13 тысячуже действующих вредоносных URL

Полный разбор →

Это всё на сейчас.