The Network · 2026-04-11 06:22:30 · ForkLog
Федеральное бюро расследований США (ФБР) опубликовало отчет, согласно которому ущерб от киберпреступлений в стране за 2025 год достиг рекордных $21 млрд. Этот показатель вырос на 26% по сравнению с предыдущим годом, что сигнализирует о растущем давлении на цифровую экономику и частных лиц. Наиболее дорогостоящими оказа...
The Lab · 2026-04-13 10:22:39 · Habr
Искусственный интеллект стал универсальным маркетинговым объяснением для любой сложной кибератаки, но реальность, наблюдаемая в логах, отличается от презентаций. Профиль угроз изменился фундаментально, и традиционные методы защиты, основанные на сигнатурах, теряют эффективность. Это не гипотетический сценарий будущего,...
The Vault · 2026-04-14 13:52:39 · ForkLog
Поддельное приложение Ledger Live, проникшее в официальный магазин Apple App Store, стало инструментом для хищения криптовалюты на сумму не менее $9,5 млн. Ончейн-детектив ZachXBT отследил, как средства через серию транзакций были направлены на криптобиржу KuCoin, что поставило под вопрос ее роль в отмывании крупных су...
The Lab · 2026-04-15 13:22:51 · Habr
Заманчивое приглашение на вакансию AI-разработчика в 'инновационной лаборатории' DLMind оказалось тщательно спланированной фишинговой операцией под кодовым названием BeaverTail. Цель кампании — не трудоустройство, а хищение исходного кода и учетных данных разработчиков. Атака начинается с профессионально составленного ...
The Lab · 2026-04-15 13:52:58 · Meduza
Крупнейший сервис бронирования отелей Booking.com начал массовую рассылку тревожных уведомлений пользователям. В письмах компания признаёт, что «третьи лица могли получить несанкционированный доступ к некоторым данным, связанным с вашей прошлой или предстоящей бронью». Это прямое подтверждение инцидента безопасности, к...
The Lab · 2026-04-17 08:52:45 · VC.ru
В официальном магазине приложений Apple App Store появилось подозрительное приложение «Про жарка», которое, судя по описанию, маскируется под безобидный сервис для определения прожарки стейка по фотографии. Однако его реальная функциональность, согласно данным, связана с банковскими операциями и сервисами Россельхозбан...
The Lab · 2026-04-20 09:22:33 · ForkLog
Ключевой шлюз Ethereum Name Service (ENS) eth.limo, обеспечивающий доступ к миллионам децентрализованных сайтов, был временно захвачен после успешной атаки на его регистратора доменов easyDNS. Злоумышленник, выдав себя за члена команды eth.limo, инициировал процедуру восстановления аккаунта в easyDNS, получил контроль ...
The Lab · 2026-04-20 12:52:41 · Habr
Мошенничество на рынке труда перешло на новый уровень: скамеры используют ИИ-агентов для массового и персонализированного фишинга на рекрутинговых платформах. Вместо ручного подбора легенд под каждого кандидата, теперь работает автоматизированный конвейер. ИИ-агент самостоятельно анализирует профиль разработчика, генер...
The Lab · 2026-04-24 13:24:07 · Habr
Сотрудники компаний регулярно получают письма с вложениями вида scan_12.html. Большинство воспринимает такие файлы как безобидные веб-страницы — «какая-то страничка», не представляющая угрозы. Однако .html во вложении — это полноценная программа для браузера, способная выполнять произвольный JavaScript-код на стороне к...
The Lab · 2026-05-01 05:24:06 · Habr
Российский исследователь безопасности получил фишинговое сообщение от знакомого в обычной переписке — «Не ты ли на фото?» со ссылкой, указывающей на скомпрометированный аккаунт. Вместо стандартного разбора фишинговой схемы аналитик углубился в инфраструктуру атаки и за пять дней обнаружил масштабную операцию: 179 фишин...
The Lab · 2026-05-06 14:01:42 · Habr
Обнаружена фишинговая кампания, направленная на пользователей Telegram. Атака использует метод социальной инженерии: жертве приходит сообщение от знакомого с просьбой проголосовать за ребёнка в благотворительном конкурсе. Знакомый при этом перестаёт отвечать на дальнейшие сообщения, что является первым признаком компро...