Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Недооцінена загроза BEC
Недооцінена загроза BEC

Компроміс ділової електронної пошти (BEC) — це різновид фішингового шахрайства електронної пошти, під час якого зловмисник намагається обманом змусити членів організації надіслати, наприклад, кошти або конфіденційну інформацію. Нещодавній звіт про загрози Arctic Wolf Labs показав, що ця тактика атаки стала міцною. Це легко реалізувати – і це працює: навіщо зловмисникам намагатися отримати доступ до корпоративних додатків, викрасти та зашифрувати файли, домовитися про викуп, а потім отримати криптовалюту, якщо натомість вони можуть переконати когось отримати гроші…

Читати далі

Підступні кібератаки на готелі
Новини Sophos

Злочинці все частіше використовують доброзичливий дух обслуговування співробітників готелів: Sophos X-Ops виявила кілька випадків кампанії «зловмисного спаму», націленої на готелі по всьому світу. Доступ здійснюється через фішинг і також загрожує даним гостей. Атаки з використанням шкідливої ​​програми RedLine Stealer, яка спеціалізується на скануванні даних доступу, наразі виявлені в Іспанії, Франції, Німеччині, Швейцарії, Об’єднаних Арабських Еміратах та США. Фішинг через фейкові скарги... Зловмисники спочатку повідомляють зі скаргами про серйозні проблеми, які нібито у відправника з...

Читати далі

Афера з розрізанням свиней із підтримкою ШІ
Шахрайство з різанням свиней за допомогою штучного інтелекту – фото Braňo на Unsplash

Шахраї CryptoRom додають у свій інструментарій інструменти чату зі штучним інтелектом, такі як ChatGPT, і вигадані хаки для крипторахунків. У своєму новому звіті Sophos пояснює шахрайство з «різанням свиней». Крім того, сім нових підроблених додатків для криптоінвестицій були успішно незаконно завезені в офіційні магазини. Сьогодні компанія Sophos оприлюднила нові висновки щодо шахрайства з CryptoRom. Це підгрупа так званих шахрайських шахрайств із «різанням свиней» (shā zhū pán), призначених для того, щоб обманом змусити користувачів додатків для знайомств інвестувати у підроблені криптовалютні фонди. Інструменти штучного інтелекту вдосконалюють методи атак У опублікованому сьогодні звіті «Ша Чжу Пан використовує ChatGPT для націлювання…

Читати далі

Чат-боти: допомагають лише машини, машини йдуть
Чат-боти: допомагають лише машини, машини йдуть

Такі чат-боти, як ChatGPT, зростають: штучний інтелект може впоратися з природним невіглаством. Все частіше потрібні інтелектуальні машини, щоб виявляти, коли інші машини намагаються обдурити користувачів. Коментар Честера Вишневського, експерта з кібербезпеки в Sophos. Чат-бот ChatGPT, який базується на штучному інтелекті, робить заголовки в усьому світі - і, окрім звітів на фондовому ринку та середовищі авторського права, ІТ-безпека також є центром дискусій. Тому що нещодавно реалізована більш широка доступність інструменту, незважаючи на всі зусилля виробника щодо безпеки, несе з собою нові виклики, коли справа доходить до фішингової приманки або…

Читати далі

Кіберзлочинці обманюють один одного на мільйони
Кіберзлочинці обманюють один одного на мільйони

Взаємне шахрайство здається прибутковим: розслідування Sophos X-Ops розкриває власну індустрію кіберзлочинних форумів, на яких кіберзлочинці обманюють один одного на мільйони доларів. Тепер для цього існують навіть арбітражні процедури Darknet. Закон, порядок і хаос: кіберзлочинці обманюють один одного на мільйони доларів і навіть передають свої скарги на шахрайство до власних арбітражних рад, повідомляє Sophos у першій частині чотирисерійної серії «Шахраї, які обманюють шахраїв». на форумах про кіберзлочинність». У звіті також описується, як зловмисники використовують класичні методи, деяким з яких десятиліття тому, щоб здійснювати свої шахрайства. До них належать…

Читати далі

Голосовий фішинг: рекордні атаки вішинга
Голосовий фішинг: рекордні атаки вішинга

Голосовий фішинг: станом на 2021 квартал 1 року атаки Vishing випередили компрометацію бізнес-електронної пошти (BEC) і стали другою за кількістю зареєстрованих загроз електронною поштою. Звіт свідчить про зростання атак більш ніж у п'ять разів порівняно з попереднім роком. Кількість випадків вішингу (голосового фішингу) зросла майже на 2021 відсотків за останні дванадцять місяців (з 1 кварталу 2022 року по 550 квартал 2022 року). Про це йдеться в останньому квартальному звіті про тенденції загроз і розвідку від Agari та PhishLabs, які є частиною портфоліо HelpSystems Cybersecurity. У першому кварталі XNUMX року Agari і PhishLabs атакували сотні тисяч фішингових, соціальних мереж,...

Читати далі

Збиток у 2,4 мільярда доларів: коли не той генеральний директор просить гроші
Збиток у 2,4 мільярда доларів: коли не той генеральний директор просить гроші

За даними ФБР, шахрайство з генеральним директором є найдорожчим онлайн-шахрайством, у 2021 році шахраї завдали збитків на загальну суму 2,4 мільярда доларів. Тут шахрай запитує високу рекомендацію у співробітника компанії через канали генерального директора або за допомогою особи. ESET показує, як компанії можуть впоратися із загрозою. Що стосується ІТ-безпеки, люди зазвичай є найслабшою ланкою в ланцюжку – це також стосується соціальної інженерії, форми фішингу. Шахрайство з генеральним директором, різновид соціальної інженерії, завдало більше шкоди жертвам у 2021 році, ніж...

Читати далі

Аферисти-пожертви: допомога Україні як афера
Bitdefender_Новини

Українські шахраї розширюють агітаційний репертуар. Антиспам-лабораторія Bitdefender відстежує нові шахрайські поштові кампанії, пов’язані з війною в Україні. Шахрайство з пожертвуваннями за допомогою фальшивих електронних листів від організацій допомоги, соціальних організацій, фальшивих веб-сайтів, шахрайського краудфандингу. З початку війни фільтри Bitdefender Anti Spam Lab знаходили електронні листи, які намагалися використати готовність широкого загалу допомогти. І ця тенденція зростає: спаму на тлі трагедії стає все більше, витонченішими та цинічно все краще пристосованими до цільової групи, як показують наступні приклади. Заклики до пожертвувань криптовалюти У рамках кампанії ініціатори закликають робити пожертви на криптовалютні гаманці. Перші два…

Читати далі

iOS та Android: шахраї CryptoRom гублять нічого не підозрюючих користувачів

Гра на мільйон доларів: шахраї CryptoRom гублять нічого не підозрюючих користувачів за допомогою складної соціальної інженерії. Неправильне використання iOS TestFlight і WebClips у поєднанні з соціальною інженерією та підробленими веб-сайтами призводить багатьох жертв до краху. Компанія Sophos представила новий звіт «CryptoRom Swindlers Continue для націлювання на вразливих користувачів iPhone/Android» про всесвітньо поширене шахрайство з криптовалютою CryptoRom. Це шахрайство націлене на користувачів iPhone і Android, які використовують такі популярні програми для знайомств, як Bumble і Tinder. Як свідчить звіт, рахунки жертв були заморожені, щойно вони намагалися вивести свої інвестиції з фейкової платформи. Крім того, деякі з них…

Читати далі

Зараз криптошахрайство з iPhone також загострюється в Європі
Новини Sophos

Кібергангстери все частіше націлюються на європейських і американських користувачів таких програм, як Tinder і Bumble, щоб викрасти їхні iPhone для своїх махінацій. Здобич на суму 1,2 мільйона євро виявлена ​​лише в одному гаманці. Sophos назвала загрозу CryptoRom. Висновки Sophos показують, що міжнародне кібершахрайство з криптовалютою зростає. Кіберзлочинці використовують такі популярні програми для знайомств, як Tinder і Bumble, щоб викрадати iPhone нічого не підозрюючих користувачів у своїй шахрайській діяльності. Хоча в минулому зловмисники в основному націлювалися на азіатські регіони, тепер атаки також зміщуються в Європу...

Читати далі