APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Новости

#фишинг

Специалисты по кибербезопасности выявили новую угрозу для пользователей Microsoft 365, использующую фишинг и вишинг для кражи данных и вымогательства. Основные цели — руководители и топ-менеджеры компаний.
Исследования Microsoft выявили новый метод фишинга, использующий технику "ASCII smuggling", ранее применявшуюся в атаках на AI. Злоумышленники используют невидимые символы для обхода фильтров и маскировки финансовых уловок в электронных письмах.
Исследователи кибербезопасности обнаружили платформу phishing-as-a-service, использующую AI-агентов для обмана владельцев украденных устройств Apple с целью получения их паролей и кодов двухфакторной аутентификации.
Эксперты предупреждают, что мошенники могут использовать фотографии с отпусков для определения местоположения путешественников, что делает их уязвимыми для атак.
Северокорейская хакерская группа Kimsuky разработала инструменты на базе ИИ для автоматизации кибератак и создания более убедительных фишинговых кампаний, что указывает на её стремление к усовершенствованию методов кибершпионажа.
Microsoft прекращает поддержку SMS-кодов для двухфакторной аутентификации с 1 февраля 2026 года, ссылаясь на угрозы, связанные с использованием ИИ в хакерских атаках. Пользователи Microsoft Entra ID не смогут использовать SMS для входа в свои аккаунты.
Группа киберугроз UNC6671 активно использует голосовой фишинг (vishing) для кражи данных из облачных сервисов, нацеливаясь на сотрудников компаний через их личные мобильные телефоны.
Киберпреступники все чаще используют легитимные облачные сервисы для обхода защиты и развертывания фишинговых атак. В 2025-2026 годах наблюдается рост использования платформ, таких как Cloudflare и GitHub Pages, для создания фишинговых страниц.
IRONSCALES вошла в список CRN 2026 Security 100, подтверждая свою платформу безопасности электронной почты на основе ИИ, которая сочетает адаптивную защиту от фишинга, автоматизированный ответ на инциденты и интегрированную разведку угроз.
Угрозы в киберпространстве становятся более сложными благодаря использованию ИИ. Злоумышленники применяют искусственный интеллект для улучшения традиционных атак, таких как фишинг и мошенничество, делая их дешевле и быстрее.
Microsoft делает шаги к независимости в эпоху ИИ, заменяя модели OpenAI в своих приложениях и отказываясь от SMS-авторизации из-за угрозы фишинга.
В новом отчете Check Point Research за второй квартал 2026 года ChatGPT впервые вошел в список самых подделываемых брендов, что подчеркивает растущую угрозу фишинга в сфере ИИ.
Написать нам