Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Новые образцы выкладывают на VirusTotal быстрее, чем их успевают распознать и заблокировать.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Обнаружена кампания по взлому почтовых серверов Roundcube в университетах США и Канады.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Иногда для атаки на...
Разбираем схему новой северокорейской кибератаки по шагам.
Северокорейские хакеры запустили новую масштабную кампанию против разработчиков программного обеспечения, используя поддельные вакансии и предложения проверить чужой код. По данным компании Proofpoint, злоумышленники уже атаковали...
Хакеры придумали фишинг, при котором жертва сама себя взламывает.
Мошенники и связанные с государствами хакерские группы начали массово применять новую схему угона учётных записей Microsoft 365. Вместо кражи паролей злоумышленники убеждают жертву самостоятельно выдать доступ к аккаунту через...
Кибервойна началась через сутки после первого удара.
Пока вокруг военного конфликта продолжается боевая активность, киберпространство быстро наполняется другой активностью: фишингом , кражей учетных данных и попытками закрепиться в сетях госструктур . Исследователи Proofpoint...
За знакомыми иконками скрывается полный доступ к данным.
Компания Proofpoint сообщила о появлении новой вредоносной платформы, которая маскируется под корпоративный инструмент удалённого администрирования. Сервис под названием TrustConnect выдают за легальное решение для дистанционной...
Атакующие научились угонять Microsoft 365 через настоящую страницу Microsoft — достаточно, чтобы вы ввели «одноразовый» код.
Proofpoint предупреждает о всплеске фишинговых атак, в которых злоумышленники уводят корпоративные аккаунты Microsoft 365 не через поддельный логин, а через вполне...
Почему международная спецоперация не принесла ожидаемого результата?
Возвращение вредоносного ПО DanaBot после длительного перерыва оказалось неожиданным для отрасли: после почти полугодовой паузы, связанной с международной операцией силовых структур, в сети начали фиксировать новую волну...
Цепочка поставок? Теперь это цепочка взлома. Хакеры просто заказывают ваши грузы у вас же.
Киберпреступники нашли способ использовать цифровые инструменты, чтобы воровать реальные грузы с грузовиков и складов. Специалисты Proofpoint сообщили , что с начала 2025 года активно действует...
Переговоры с Китаем ещё не начались, но США их уже проиграли.
Proofpoint опубликовала анализ, в котором описала серию целевых фишинговых атак, организованных группой, связанной с китайскими государственными интересами и обозначаемой как TA415. В отчёте говорится, что злоумышленники...
Камеры следят за вами, даже когда вы не в Zoom.
Исследование Proofpoint показало , что открытый вариант шпионского ПО Stealerium вышел далеко за рамки привычных функций кражи паролей и кошельков. Вредонос, свободно доступный на GitHub, оказался снабжён механизмом автоматического шантажа ...
Простота создания ловушек привлекла целую армию киберпреступников.
Платформа для автоматизированного создания сайтов Lovable оказалась в центре масштабных злоупотреблений. Исследователи из Proofpoint зафиксировали резкий рост случаев, когда её возможности использовались не для легитимных...
Обычное письмо, одна ссылка — и дверь в сеть уже открыта.
Компания Proofpoint опубликовала второй том ежегодного исследования Human Factor 2025 , посвящённый фишингу и атакам на основе URL. Анализ данных за период с мая 2024 по май 2025 года показал: злоумышленники всё активнее используют...
Один откат — и вся защита Entra ID превращается в стандартную атаку с кражей токенов.
Хотя система passkey рекламируется как способ входа без паролей, устойчивый к фишингу и безопасный по умолчанию, исследователи Proofpoint предупреждают: обойти такую защиту несложно. При определённых...
Как защитные механизмы помогают ворам похищать ваши данные?
Механизмы защиты электронной почты , разработанные как барьер для вредоносных ссылок, оказались неожиданным союзником киберпреступников. Специалисты выявили тревожную тенденцию — злоумышленники начали активно использовать «обёртки...
Он прячется в тени HTTPS, и даже шифрование не спасает от его жадности.
ACRStealer , известный вредоносный инструмент для кражи информации, вновь оказался в центре внимания из-за череды усовершенствований, которые заметно повысили его устойчивость к обнаружению и анализу. За последний...
Зловещий NodeSnake научился ползать по PHP — и теперь он ещё опаснее.
В последние месяцы ИБ-специалисты наблюдают всплеск активности группы Interlock, стоящей за вредоносной программой NodeSnake — также известной как Interlock RAT. Согласно совместному техническому отчёту The DFIR Report и...
80 000 взломанных аккаунтов — и все по инструкции с GitHub.
Хакеры взломали десятки тысяч корпоративных аккаунтов Microsoft Entra ID, воспользовавшись инструментом, созданным для специалистов по защите. Кампания под кодовым названием UNK_SneakyStrike началась ещё в декабре 2024 года, но...
Пока военные укрепляют границы, хакеры проникают через цифровые щели.
Северокорейская хакерская группа Konni (также известная как Opal Sleet и TA406), связанная с правительством КНДР, была замечена в атаках на украинские правительственные учреждения с целью сбора разведывательной информации...
Это не просто спам — это мошенничество принципиально нового уровня.
Фишинговая платформа CoGUI, разработанная специально для масштабных атак, за четыре месяца 2025 года успела разослать более 580 миллионов электронных писем. Цель — кража логинов, паролей и платёжных данных. Основной удар...
Под маской известного бренда скрывается масштабная кампания по краже данных.
Исследователи из Proofpoint обнаружили кампанию , в которой злоумышленники продвигают вредоносные OAuth-приложения, выдавая их за официальные сервисы Adobe и DocuSign. Их цель — похищение учётных данных Microsoft...
Новый бэкдор Sosano умеет говорить на языке понедельников и лун.
Специалисты Proofpoint обнаружили новую целенаправленную фишинговую кампанию, нацеленную на менее чем 5 организаций в ОАЭ. Атака была направлена против компаний, работающих в сфере авиации и спутниковых коммуникаций, с целью...
Даже самые осторожные «яблочники» рискуют стать жертвами этой схемы.
Киберпреступники атакуют пользователей macOS , распространяя новый вредоносный софт FrigidStealer под видом обновлений браузеров. Исследователи из Proofpoint определили , что за кампанией стоит группировка TA2727...
Крошечные видео в формате 3GP несут за собой крупные финансовые потери.
Мошенники нашли новый и весьма необычный способ продвигать биткоин-схемы — через устаревший стандарт мультимедийных сообщений (MMS). Специалисты компании Proofpoint выявили кампанию , в которой злоумышленники...
Как планировщик задач превращает обычный файл в инструмент для взлома.
Группировка кибершпионажа Bitter, предположительно связанная с Южной Азией, в ноябре 2024 года атаковала организацию оборонного сектора Турции, используя две вредоносные программы WmRAT и MiyaRAT на базе C++...