Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 2:
Фишинг становится главной угрозой для клиентов после утечки данных криптоброкера Bits of Gold
Взлом израильской платформы привел к компрометации персональных данных 200 тысяч пользователей, включая имена, телефоны и номера криптокошельков. Злоумышленники не получили доступ к закрытым ключам и средствам, что исключает прямой вывод активов, но создает условия для масштабных мошеннических операций. Атакующие используют украденную информацию для создания реалистичных уведомлений от имени брокера или банков, цель которых — выманить у жертв пароли и коды подтверждения.
Событие: 16 августа компания Bits of Gold заблокировала несанкционированный доступ и уведомила регуляторов после утечки данных 200 тыс. клиентов, вызванной уязвимостью в ПО стороннего поставщика.
Риск: Наличие у злоумышленников имен, номеров телефонов и адресов криптокошельков позволяет им массово рассылать убедительные фишинговые сообщения, имитирующие официальные уведомления финансовых учреждений.
Эффект: Основная угроза для пострадавших сместилась с прямой кражи средств на социальную инженерию, направленную на получение паролей и кодов подтверждения от имени жертв.
Фишинг становится основным инструментом кражи данных банковских карт в преддверии Дня знаний
Злоумышленники активно используют рассылки от имени популярных маркетплейсов с предложениями купить школьные товары по заниженным ценам. Сообщения содержат ссылки на сайты-двойники, созданные для перехвата платежных реквизитов жертв. Схема работает за счет искусственного создания дефицита времени и давления через ограниченное предложение.
Событие: «Лаборатория Касперского» и Ozon опубликовали отчет, в котором фишинговые рассылки со «скидками» названы одной из трех главных схем обмана в конце августа.
Риск: Переход по ссылкам из мошеннических сообщений ведет на поддельные сайты, где происходит прямая кража данных банковских карт пользователей.
Фишинг остается главной угрозой для мирового бизнеса, но уступает вредоносному ПО в России
В глобальном масштабе фишинг сохраняет статус наиболее частой киберугрозы, затрагивая 20% инцидентов, однако в России его позиции ниже из-за доминирования массовых атак вредоносным ПО. Эксперты отмечают, что эффективность фишинга напрямую зависит от человеческого фактора: недостаточная осведомленность сотрудников и отсутствие регулярных тренингов делают компании уязвимыми перед социальной инженерией. Для нейтрализации этой угрозы бизнесу необходимо внедрять обязательное обучение персонала, так как технические средства защиты без повышения цифровой грамотности сотрудников не обеспечивают полной безопасности.
Фактор: В России фишинг не является лидером среди угроз для МСП, уступая массовым атакам вредоносного ПО (23%) и эксплоитации уязвимостей (18%), в то время как в мире он занимает первое место.
Риск: Недостаточная осведомленность рядовых сотрудников (20% случаев) и нехватка опыта у специалистов по безопасности создают критические условия для успешного проведения фишинговых атак.
Эффект: Внедрение регулярных тренингов по кибербезопасности напрямую снижает эффективность фишинговых атак и социальной инженерии, закрывая слабое звено в системе защиты.
Фишинг становится главной угрозой для клиентов после утечки данных в Aflac Japan
Страховая компания Aflac Japan предупредила 4,38 млн застрахованных лиц о высоком риске целевых атак, связанных с недавней утечкой персональных данных. Злоумышленники уже обладают именами, адресами и номерами полисов клиентов, что позволяет им создавать высокореалистичные поддельные сообщения от имени компании. В связи с этим Фишинг переходит в фазу активного использования украденной информации для обмана пользователей, требуя от них повышенной бдительности при проверке входящей корреспонденции.
Риск: Компрометация учетной записи одного пользователя привела к утечке данных 4,38 млн человек, что создало идеальные условия для масштабных фишинговых кампаний.
Фактор: Наличие у злоумышленников точных имен, адресов и номеров полисов позволяет Фишинг-атакам имитировать легитимную коммуникацию от имени Aflac с высокой степенью достоверности.
Событие: Компания Aflac официально выпустила рекомендацию для клиентов внимательно проверять все сообщения, приходящие якобы от её имени, чтобы избежать попадания под удар Фишинга.
Связь: Утечка данных напрямую стимулирует рост вероятности успешного Фишинга, так как атакующие используют реальные персональные данные для подтверждения своей подлинности.
Фишинг получает новые инструменты для атак после утечки данных Lidl
Утечка персональных данных клиентов немецкого дискаунтера через стороннего ИТ-провайдера создала благоприятную почву для развертывания масштабных фишинговых кампаний. Злоумышленники получили доступ к именам, телефонам и датам рождения, что позволяет им персонализировать мошеннические рассылки и звонки, повышая их убедительность. Хотя платежные данные и пароли остались в безопасности, наличие этих биометрических и контактных сведений критически усложняет защиту пользователей от социальной инженерии.
Риск: Утечка имен, телефонов и дат рождения позволяет мошенникам создавать высокоточные фишинговые сценарии, имитирующие сотрудников службы поддержки или банков.
Фактор: Доступ к комбинации имени и даты рождения дает возможность фишингу обходить базовые проверки безопасности при восстановлении доступа к другим сервисам.
Эффект: Повышенная вероятность успешного фишинга за счет использования украденных данных для снижения бдительности пользователей при общении с неизвестными отправителями.
В нашей базе собрано 83 события по теме «Фишинг». Мы показываем 50 последних из них.