Фалшива страница за вход. Фалшиво сканиране за сигурност. Фалшиво приложение за продуктивност. Очевидно преструването, че си полезен, все още е един от по-лесните начини да влезеш в компютър.

Останалата част от седмицата става още по-странна: ботнети, взаимстващи изкуствен интелект, трафик на команди, криещ се в обществена инфраструктура, зловредни инструменти, изчакващи преди да покажат реалното си поведение, сканиране на изложени системи и отново свиващи се прозорци за експлоатация. Различни трикове, едно и също предимство: атакуващите продължават да намират места, където доверието е евтино, а съпротивлението е ниско.

Това задава тона. Ето пълния списък на това, което се появи тази седмица.

Заплахите се променят всяка седмица. Абонирайте се и ще ви предупреждаваме, когато излезе всеки нов бюлетин на ThreatsDay.

Неуспешен опит за социално инженерство

ReliaQuest е таргетирана в неуспешна атака за изнудване

Компанията за киберсигурност ReliaQuest потвърди, че един от нейните служители е бил обект на атака чрез социално инженерство, след като хакери са се представили за член на екипа по сигурността. Инцидентът се е случил на 22 август 2026 г. „Злонамереният субект е регистрирал сходно изглеждащ домейн и е създал фалшива страница за единен вход (SSO) на ReliaQuest зад мрежа за доставка на съдържание (CDN)“, заявяват от компанията. „След това атакуващият се обадил на няколко колеги от ReliaQuest, като всеки път се представял с името на служител по сигурността в опит да ги насочи към фалшивата страница. Един колега е въвел паролата си и е одобрил push известието на телефона си. Това е осигурило на атакуващия кратка сесия в нашето табло за идентификация.“ От ReliaQuest заявиха, че степента на достъп е била само за преглед, като не е имало достъп до приложения или системи и данни на клиенти не са били докоснати. Въпреки че компанията не приписва инцидента на конкретен киберпрестъпник, тя отбелязва, че моделът съвпада с тактиките, приемани от ShinyHunters и други групи за изнудване, като например „обаждане с impersonation, регистриран и изгорен в рамките на часа сходен домейн, страница за събиране на данни зад мрежа за доставка на съдържание, злоупотреба с MFA push известия и бърз опит за регистриране на ново устройство за удостоверяване.“ Това развитие идва в момент, когато ShinyHunters са включили компанията в своя портал в тъмната мрежа. Миналата седмица ReliaQuest заяви, че проследява кампания на ShinyHunters, използваща домейни, които следват модела „company[.]claims“, включително „reliaquest[.]claims“.

Троянизирани приложения за продуктивност

Фалшиви уебсайтове разпространяват зловреден софтуер

Фалшиви уебсайтове, рекламиращи софтуер за продуктивност, се използват за подмамване на потребители да изтеглят измамно функционираща програма, съдържаща зловреден софтуер. Базираните на Electron приложения, като Kitchen Canvas, Food or Meal Formula, DocConvertWizard и други инструменти за преобразуване на PDF под различни имена, придобиват способността динамично да изпълняват инжектиран код и да осъществяват достъп до функционалност за заснемане на работния плот чрез приложни програмни интерфейси (APIs) на Electron.

Фишинг, управляван от оператор в реално време

Забелязана е фишинг рамка JWR

Недокументирана фишинг рамка, вътрешно брандирана като „JWR“ от нейния разработчик, е проектирана да имитира убедително страници за плащане и вход в големи платформи за плащания и пазаруване. „Клиентският двигател на фишинг рамката JWR е в реално време...“