Фишинговые атаки через календарь выросли на 33 000% с мая

Исследователи кибербезопасности из Sublime сообщили о колоссальном росте фишинговых атак через календарь на 33 000% в период с мая по сентябрь 2026 года. Эти атаки используют формат файлов .ics для обхода стандартных фильтров безопасности электронной почты, так как они часто исходят от легитимных сервисов, таких как Gmail. Рассылая нежелательные приглашения в календарь, злоумышленники заставляют пользователей переходить по ссылкам, ведущим к установке вредоносных инструментов удаленного мониторинга и управления (RMM), таких как ScreenConnect. После установки эти инструменты позволяют злоумышленникам получить контроль над конечными точками, облегчая развертывание программ-вымогателей или шпионского ПО. Исследователи отмечают, что этот метод стал массовым из-за низкой стоимости и высокой эффективности, даже если исходные письма попадают в спам. Эксперты советуют пользователям проявлять бдительность, тщательно проверять все неожиданные приглашения в календарь и подтверждать личность отправителя перед взаимодействием с какими-либо ссылками или вложениями.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


