Новости компании Антифишинг

Антифишинг-дайджест № 327

Дайджест
В этом выпуске:
рекламный вредонос Shampoo атакует любителей пиратских фильмов;
фальшивый WannaCry против игроков шутера Enlisted;
хакеры Shuckworm атакуют через фишинговые письма и USB-накопители;
фальшивые ИБ-эксперты распространяют вредоносные PoC-эксплойты на GitHub;
многоступенчатый загрузчик DoubleFinger атакует с помощью вредоносной картинки;
фишинговая кампания использует имена сотен брендов для кражи финансовой информации;
фишинговая рассылка использует тему мобилизации для внедрения в российские компании;
многоэтапные фишинговые атаки «противник посередине» (Adversary-in-The-Middle, AiTM-атака) и BEC против банковских и финансовых организаций;
фишинговая атака на участников бизнес-конференции;
вымогатели атаковали Южноафриканский банк развития;
вымогатели Clop атаковали транспортное управление Лондона, управление связи Великобритании и технологическую компанию Intellihartx;
вымогатели BlackCat атаковали Automatic Systems;
утечки данных «Читай-город» и «Эксмо», сайта издательства «АСТ» и курорта «Роза Хутор»;
вымогатели 0mega атаковали жертву, не используя компрометацию пользователей и без специализированного вымогательского софта;
вымогатели Play взломали ИТ-компанию Xplain;
- национальная комиссия по ценным бумагам Аргентины (CNV) стала жертвой кибератаки группировки Medusa.


Читайте полный дайджест в нашем блоге и оставайтесь в безопасности!