Start X (ex-Антифишинг)
1.94K subscribers
709 photos
6 videos
468 links
Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Download Telegram
В новом выпуске карточек рассказали, как мошенники используют фальшивые публикации в Википедии, чтобы выманить деньги у известных людей.

Будьте бдительны и не доверяйте телефонным собеседникам. Даже если в интернете кто-то неправ.

#startx_cards #разбор_атаки
👍12❤‍🔥74
Обзор новостей информационной безопасности с 28 июня по 4 июля


⚠️ Киберкампании:
— шпионское ПО MerkSpy распространяется через фишинговые письма с документом MS Word;
— фишинговые боты с фальшивой KYC помогают угнать Телеграм-аккаунты и украсть криптовалюту;
— фальшивые вакансии для кражи денег у ИТ-соискателей.

😂 Инциденты:
— взломан сайт Jet CSIRT;
— хакеры проникли в корпоративную сеть Team Viewer;
— OVHCloud отразили рекордную DDoS-атаку.

💸 Вымогатели:
— группировка BlackSuit требует выкуп у медиахолдинга Kadokawa;
— хакеры LockBit атаковали крупнейшую больницу Хорватии.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤨1
Обзор новостей информационной безопасности с 5 по 11 июля

⚠️ Киберкампании:
— мошенники продают фальшивые билеты на Олимпиаду в Париже;
— хакеры из КНДР атакуют японские организации;
— целевые атаки на российские организации используют тему БПЛА.

💸 Вымогатели:
— кредитный союз Patelco Credit Union стал жертвой вымогателей;
— вымогатели RansomHub опубликовали данные Департамента здравоохранения Флориды;

😂 Инциденты:
— скомпрометирован провайдер email-маркетинга Ethereum;
— международную автомобильную федерацию взломали с помощью фишинга;
— хакер заявил о возможности обойти 2FA на платформе HackerOne;
— опубликована база из 10 млрд паролей;
— похищены данные пользователей сервиса Twilio Authy;
— хакеры заявили о краже 1,4 ГБ данных Агентства национальной безопасности США;
— китайский производитель комплектующих ZOTAC раскрывал всю информацию о клиентах в поиске Google;
— утечка данных пользователей сети магазинов алкогольных напитков «ВинЛаб».


#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
Сложно найти человека, который не мечтает разбогатеть. Особенно если ему обещают быстрый рост капитала с минимальными рисками. Этим и пользуются инвестскамеры — мошенники на теме инвестиций.

В сегодняшнем выпуске карточек — рассказ о заботливых мошенниках. Они жонглируют сложными финансовыми терминами, чтобы убедить людей «вложиться» в несуществующие «высокодоходные активы».

Берегите свои деньги и не торопитесь их вкладывать. Особенно если вам обещают сверхдоходы, а вы не понимаете, как всё это работает.

#startx_cards #разбор_атаки
🤣6❤‍🔥4👍42
Обзор новостей информационной безопасности с 12 по 18 июля

⚠️ Киберкампании:
— фишинговая атака на игроков в Hamster Combat;
– фальшивые «уроки ИБ» для сотрудников компаний;
— пользователей убеждают вручную запустить вредоносный скрипт;
— троян Poco RAT атакует страны Латинской Америки с помощью фишинга;
— новый тип программ-вымогателей атакует турецкие предприятия.

😂 Инциденты:
— у компании Disney похитили более терабайта данных;
— японскую криптобиржу ограбили на 305 млн долларов США;
— вымогатели парализовали работу производителя мебельной фурнитуры.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Обзор новостей информационной безопасности с 19 по 25 июля

⚠️ Киберкампании:
— глобальный сбой Windows-систем как инфоповод для фишинговых атак.

😂Инциденты:
— у криптовалютной биржи похитили 230 млн долларов США;
— утечка данных 10 млн пользователей фишинговой копии пиратской библиотеки;
— 5-часовая DDoS-атака на Ростелеком;
— опубликована полная база данных первой версии хакерского форума BreachForums;
— компрометация данных клиентов Red Art Games в результате кибератаки;
— кибератака на израильскую газету.

💸 Вымогатели:
— работа 36 судов Лос-Анджелеса остановлена для восстановления после вымогательской атаки;
— MarineMax признал компрометацию данных в результате атаки вымогателей.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Выигрыш приза — повод для радости. И совсем не жаль заплатить «игровой сбор». По сравнению с призом он просто ничтожный. Но если их заплатят тысячи людей, получится вполне приличный приз. Для мошенников.

В карточках разобрали типовую аферу с фальшивым розыгрышем призов от имени известных маркетплейсов.

Даже если удача сопутствует вам по жизни, не торопитесь за неожиданным выигрышем. Особенно если за это просят денег.

#startx_cards #разбор_атаки
❤‍🔥7👍4🌚3🏆21
Обзор новостей информационной безопасности с 26 июля по 1 августа

⚠️ Киберкампании
– PasteJacking против пользователей OneDrive;
– элегантное криптомошенничество «забери свой миллион».

😂 Инциденты
— утечка данных 4 млн человек в результате взлома HealthEquity;
- криптобиржа Gemini пострадала из-за взлома компании-партнёра;
— дипфейк-атака на руководителя подразделения Ferrari;
– вымогатели Embargo атаковали город Саммервилль в штате Южная Каролина;
— утечка данных стоматологического интернет-магазина.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM