ГЛОБАЛНА ЗАПЛАХА: НИСКА
Всички системи функционират нормално. Няма засечени критични кибер инциденти за страната. Атака по веригата за доставки при Rust вкарва зловреден код по време на компилация в пакети с 245 милиона изтегляния [РИСК: КРИТИЧЕН] Съмнения за руски киберпрестъпници, които злоупотребяват с Google OAuth и свързването в WhatsApp за превземане на профили [РИСК: ВИСОК] ThreatsDay: RCE в Gogs 10.0, преход от работен процес към RCE в n8n, награда от 10 млн. долара, експлойт с изкуствен интелект GLM-5.3 и други [РИСК: ВИСОК] Хакери отравят библиотеката arrayref за Rust, за да разпространяват зловреден софтуер за кражба на данни [РИСК: КРИТИЧЕН] Популярни Rust пакети с 244 милиона изтегляния са компрометирани за разпространение на зловреден код [РИСК: ВИСОК] Всички системи функционират нормално. Няма засечени критични кибер инциденти за страната. Атака по веригата за доставки при Rust вкарва зловреден код по време на компилация в пакети с 245 милиона изтегляния [РИСК: КРИТИЧЕН] Съмнения за руски киберпрестъпници, които злоупотребяват с Google OAuth и свързването в WhatsApp за превземане на профили [РИСК: ВИСОК] ThreatsDay: RCE в Gogs 10.0, преход от работен процес към RCE в n8n, награда от 10 млн. долара, експлойт с изкуствен интелект GLM-5.3 и други [РИСК: ВИСОК] Хакери отравят библиотеката arrayref за Rust, за да разпространяват зловреден софтуер за кражба на данни [РИСК: КРИТИЧЕН] Популярни Rust пакети с 244 милиона изтегляния са компрометирани за разпространение на зловреден код [РИСК: ВИСОК]
РЕКЛАМА

Интегрирани ИТ Решения от NodePoint

Професионален хостинг, мрежова сигурност и изграждане на ИТ инфраструктура за вашия бизнес.

Научи повече

Последни новини

Хакери заобикалят двуфакторната автентификация (MFA) в Microsoft 365 и отвличат финансова пощенска кутия, за да крадат плащания

Хакери заобикалят двуфакторната автентификация (MFA) в Microsoft 365 и отвличат финансова пощенска кутия, за да крадат плащания

Финансов служител е подведен чрез фишинг кампания да влезе във фалшив сайт на Microsoft 365, което позволява на атакуващите да откраднат сесийна бисквитка, да заобиколят двуфакторната автентификация и да пренасочат плащания към свои сметки.

Прочети статията →
Хакери позволяват на потребители на Microsoft 365 да завършат MFA, след което крадат логнатите им сесии

Хакери позволяват на потребители на Microsoft 365 да завършат MFA, след което крадат логнатите им сесии

Нова PhaaS платформа, наречена Mirage2FA, позволява на атакуващите да заобикалят MFA защити в Microsoft 365, като отвличат активните бисквитки за сесия веднага след легитимното вписване на потребителите.

Прочети статията →
Хакери използват AI гласови повиквания и фалшиви банкови страници за заобикаляне на многофакторна автентификация и кражба на акаунти

Хакери използват AI гласови повиквания и фалшиви банкови страници за заобикаляне на многофакторна автентификация и кражба на акаунти

Анализатори разкриха кампанията Balonx Sistema, която използва изкуствен интелект за телефонни измами и фишинг в реално време с цел заобикаляне на MFA и източване на банкови акаунти.

Прочети статията →
Фишинг 3.0: Борбата се пренася на ниво „агент срещу агент“

Фишинг 3.0: Борбата се пренася на ниво „агент срещу агент“

Статията разглежда прехода на фишинг атаките към етапа „Фишинг 3.0“, където атакуващите използват автономни ИИ агенти за мащабно персонализиране на атаките, и обяснява защо традиционните защити и шлюзове се провалят срещу тези многоканални заплахи.

Прочети статията →
Фишинг платформата JWR използва управление през WebSockets в реално време и AES криптиране за кражба на банкови идентификационни данни

Фишинг платформата JWR използва управление през WebSockets в реално време и AES криптиране за кражба на банкови идентификационни данни

Фишинг платформата JWR позволява на киберпрестъпниците да извършват измами в реално време, контролирайки сесиите на жертвите чрез WebSockets и събирайки банкови данни в момента на въвеждането им.

Прочети статията →
Криптоизмамник използва Claude Code за обработка на над 100 000 телефонни номера с цел насочване към жертви

Криптоизмамник използва Claude Code за обработка на над 100 000 телефонни номера с цел насочване към жертви

Разкрита е мащабна фишинг кампания „Operation ASTERIX“, при която атакуващите използват ИИ инструменти като Claude Code за обработка на списъци с контакти с цел прецизно таргетиране на притежатели на криптовалута.

Прочети статията →
CTM360 разкрива над 3000 фишинг адреса за набиране на персонал, използващи капани за идентификационни данни от тип Browser-in-the-Browser (BitB)

CTM360 разкрива над 3000 фишинг адреса за набиране на персонал, използващи капани за идентификационни данни от тип Browser-in-the-Browser (BitB)

Глобална фишинг кампания използва фалшиви страници за насрочване на интервюта и прозорци Browser-in-the-Browser, за да краде корпоративни идентификационни данни в реално време.

Прочети статията →

Представяне на продукт: ScamNet търси предупредителни знаци в подозрителни обаждания и съмнителни връзки

ScamNet е потребителско приложение за сигурност, което помага при откриването и блокирането на телефонни измами, фишинг съобщения и подозрителни уебсайтове на устройства на Apple.

Прочети статията →
Хакери използват акаунти в Google Workspace за изпращане на фишинг и измамни имейли

Хакери използват акаунти в Google Workspace за изпращане на фишинг и измамни имейли

Атакуващи компрометират легитимни акаунти в Google Workspace, особено в образователния сектор, за да изпращат фишинг и измамни имейли, които лесно заобикалят филтрите.

Прочети статията →

ФБР: Киберпрестъпници се насочват към онлайн профили с цел кражба на голи снимки

ФБР предупреждава за зачестяващи атаки срещу онлайн профили на възрастни и деца с цел кражба на голи снимки и последващо сексуално изнудване или продажба на черния пазар.

Прочети статията →
Опит за фишинг на идентификационни данни с тема Google, доставен чрез фалшив имейл за „ново аудио съобщение“

Опит за фишинг на идентификационни данни с тема Google, доставен чрез фалшив имейл за „ново аудио съобщение“

Нова фишинг кампания използва фалшиви известия за гласова поща („New Audio MSG“), за да пренасочи потребителите през верига от линкове към фалшива страница за вход в Google с цел кражба на идентификационни данни.

Прочети статията →

Готов комплект за 500 долара прави криптоизмамите достъпни за всеки

Разкрит е готов фишинг комплект за 500 долара, продаван в хакерски форуми, който позволява на нискоквалифицирани киберпрестъпници лесно да крадат криптовалута чрез фалшиви инвестиционни страници.

Прочети статията →
Нова фишинг атака използва SSL/TLS сертификати за насочване към клиенти на известни марки чрез WhatsApp

Нова фишинг атака използва SSL/TLS сертификати за насочване към клиенти на известни марки чрез WhatsApp

Нова фишинг кампания в WhatsApp и Instagram използва легитимни SSL/TLS сертификати и тайпоскуотинг домейни, за да заблуди потребителите, че посещават легитимни уебсайтове на известни марки.

Прочети статията →

Фишинг кампания с фалшив одит на сигурността на портфейли COLDCARD инсталира инструмент за отдалечен достъп

Нова фишинг кампания имитира поддръжката на COLDCARD и подтиква потребителите да инсталират софтуер за отдалечен достъп под предлог, че се извършва спешен одит на сигурността.

Прочети статията →