Прислать пример атаки: @antiphish_alert_bot
Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Post #918
202

Обзор новостей информационной безопасности с 25 сентября по 1 октября 2026 года
🥺 Киберкампании:
- 31 русскоязычное расширение Chrome превращает браузеры россиян в прокси-узлы для неизвестного оператора — под ударом 356 тысяч человек;
- «серые» посредники выводят на линию таксистов без прав и с купленными аккаунтами — виновного найти почти невозможно;
- мошенники создают фальшивые ChatGPT на официальном сайте и через поддельную «проверку Cloudflare» заставляют людей ставить троян;
- «разделка свиней» по-крупному: вьетнамец обвиняется в краже криптовалюты на 16 млн долларов у одного человека;
- новая группировка Mimbrob атакует ВПК, IT-компании и военных с помощью фишинга.
🔥 Инциденты:
- «Додо Пицца» подтвердила взлом: группировка DataSuckers заявляет о краже баз на 68 млн клиентов;
- криптобиржа Bitget раскрыла взлом через 0-day в стороннем оборудовании — украдено 387,5 млн долларов;
- нидерландскую НКО DIVD взломали с помощью автономного ИИ-агента.
💫 Новости:
- на «Госуслугах» до конца года заработает «красная кнопка» для защиты от мошенников;
- обновление Microsoft 365 деактивировало бессрочные лицензии Office 2016 и 2019;
- Apple закрыла 0-day в iOS, которую использовали в сложных точечных атаках;
- Signal завершил внедрение защищённых бэкапов на всех платформах.
#фишинг #дайджест
🥺 Киберкампании:
- 31 русскоязычное расширение Chrome превращает браузеры россиян в прокси-узлы для неизвестного оператора — под ударом 356 тысяч человек;
- «серые» посредники выводят на линию таксистов без прав и с купленными аккаунтами — виновного найти почти невозможно;
- мошенники создают фальшивые ChatGPT на официальном сайте и через поддельную «проверку Cloudflare» заставляют людей ставить троян;
- «разделка свиней» по-крупному: вьетнамец обвиняется в краже криптовалюты на 16 млн долларов у одного человека;
- новая группировка Mimbrob атакует ВПК, IT-компании и военных с помощью фишинга.
🔥 Инциденты:
- «Додо Пицца» подтвердила взлом: группировка DataSuckers заявляет о краже баз на 68 млн клиентов;
- криптобиржа Bitget раскрыла взлом через 0-day в стороннем оборудовании — украдено 387,5 млн долларов;
- нидерландскую НКО DIVD взломали с помощью автономного ИИ-агента.
💫 Новости:
- на «Госуслугах» до конца года заработает «красная кнопка» для защиты от мошенников;
- обновление Microsoft 365 деактивировало бессрочные лицензии Office 2016 и 2019;
- Apple закрыла 0-day в iOS, которую использовали в сложных точечных атаках;
- Signal завершил внедрение защищённых бэкапов на всех платформах.
#фишинг #дайджест

















