Beszerzés, mint adathalászat
Az Infoblox egy aktív adathalász kampányt elemzett, amely beszerzési és közbeszerzési folyamatokat használ fel a hitelesítő adatok megszerzésére. A támadók
Read MoreAz Infoblox egy aktív adathalász kampányt elemzett, amely beszerzési és közbeszerzési folyamatokat használ fel a hitelesítő adatok megszerzésére. A támadók
Read MoreA Lexfo kutatói egy véletlenül nyilvánosan elérhetővé tett szerveren keresztül három aktív adathalász kampány teljes infrastruktúráját tárták fel. Az internetre
Read MoreA DomainTools Investigations jelentése egy, az orosz hírszerzéshez köthető, többrétegű adatgyűjtési műveletet mutat be, amelyben a támadók nem közvetlenül a
Read MoreA Lengyel CERT elemzése szerint a Belaruszhoz kötött UNC1151 (Ghostwriter) csoport 2026 tavaszától új kampányt indított, amely ezúttal kifejezetten Gmail-fiókok
Read MoreAz Arctic Wolf kutatása szerint a Kali365 az egyik leggyorsabban fejlődő adathalászat-szolgáltatásként működő (PhaaS) platformmá vált. A rendszer eredetileg Microsoft 365 hitelesítő adatok megszerzésére
Read MoreAz Elastic Security Labs elemzése szerint a Tycoon 2FA mára az egyik legveszélyesebb és legnagyobb méretben használt AiTM (Adversary-in-the-Middle) phishing
Read MoreA Microsoft kutatása egy kifinomult, többfázisú phishing kampányt mutat be, amely magatartási kódex témájú csalikra épül, és végül AiTM alapú token-lopáshoz vezet. A támadás
Read MoreA Barracuda elemzése szerint a Tycoon 2FA kampányok nem szűntek meg a 2026 márciusi nemzetközi fellépés után, hanem fragmentálódtak és szétszóródtak a teljes phishing ökoszisztémában.
Read MoreA Socket Threat Research által feltárt adversary-in-the-browser kampány egy nagyméretű, koordinált böngésző-szintű támadási műveletet, amely 108 rosszindulatú Chrome bővítményre épül.
Read MoreA Microsoft friss elemzése egy új, célzott pénzügyi kibercsalási kampányra hívja fel a figyelmet, amelyet a Storm-2755 hajt végre. A támadások
Read More