Архив метки: фишинг

Новая атака CoPhish крадёт OAuth-токены через Microsoft Copilot Studio

Автор: | 26 октября, 2025 | 30

Исследователи Datadog Security Labs сообщили о новой фишинговой атаке CoPhish, которая использует легитимные домены Microsoft Copilot Studio для кражи OAuth-токенов. Эта техника позволяет злоумышленникам рассылать поддельные запросы на доступ к приложениям Microsoft, маскируясь под доверенные сервисы. Проблема особенно опасна для корпоративных пользователей Microsoft 365,…

Внимание: мошенники воруют данные через PDF и даже картинки

Автор: | 27 сентября, 2025 | 124

Эксперты предупреждают: кибермошенники всё чаще маскируют вредоносный код под «реалистичные» PDF-счета и даже изображения. Цель — обойти защиту и получить удалённый доступ к вашему компьютеру. В новых кампаниях злоумышленники используют набор легитимных инструментов Windows (LOTL), поддельные PDF-интерфейсы и скрытые скрипты («reverse shell») — чтобы…

Защита электронной почты: как не стать жертвой фишинга и спама

Автор: | 31 октября, 2025 | 279

Обновлено: 31.10.2025 Защита электронной почты сегодня стала приоритетом для каждого, кто работает и живёт онлайн. Современная защита электронной почты от фишинга и спама опирается не только на фильтры провайдеров — важно пересмотреть сам подход к управлению адресами и персональными данными. Что не так со…