Зафиксирован новый сценарий мошеничества «Мамонт». Злоумышленники развернули масштабную фишинговую кампанию под видом фиктивного топливного онлайн-сервиса «Топливо24», жертвами которой стали российские автовладельцы. За пятидневный период функционирования данной платформы совокупный финансовый ущерб от действий преступников превысил 3,7 миллиона рублей. Экономический профиль инцидента характеризуется высокой интенсивностью транзакций: средняя сумма несанкционированного списания денежных средств со счетов пострадавших составила 9 847 рублей...
Экстрим Безопасность
«Хомячья лихорадка 2.0»
В середине лета 2026 года зафиксирована новая волна многоуровневых фишинговых атак, эксплуатирующих бренд популярной игровой механики Hamster Kombat. Злоумышленники адаптировали прежнюю концепцию «тапалки» под высокотехнологичные сценарии хищения цифровых активов и компрометации учетных записей в мессенджере Telegram. В период с июня по июль текущего года специалистами было идентифицировано несколько десятков мошеннических ресурсов: специализированных каналов, автономных веб-сайтов и автоматизированных чат-ботов...
Почему копировать команды из чата с OpenClaw теперь опаснее, чем открывать вложения от спамеров
Исследователи компании Trellix зафиксировали масштабную кампанию по компрометации пользователей открытого ИИ-агента OpenClaw, получившую кодовое наименование ClawHavoc. Злоумышленники трансформировали легитимный инструмент автоматизации в высокоэффективный вектор доставки инфостилеров, эксплуатируя фундаментальную уязвимость архитектуры — избыточное доверие пользователя к рекомендациям нейросетевого помощника. Механика атаки и экосистема угроз Суть кампании заключается в массовом заражении официального каталога расширений ClawHub...
Удалёнка под прицелом: как взломанный домашний роутер сотрудника открывает хакерам путь в корпоративную сеть компании
Злоумышленники активизировали кампанию по компрометации сетевой инфраструктуры, направленную на массовые атаки домашних и корпоративных маршрутизаторов (роутеров) с целью хищения учетных данных пользователей портала «Госуслуги», социальных сетей и облачных хранилищ. Данный вектор угроз характеризуется высокой степенью автоматизации и скрытностью для конечного пользователя. Механика реализации вектора атаки Процесс проникновения в сеть начинается с автоматизированного сканирования диапазонов IP-адресов провайдеров интернет-услуг роботизированными скриптами...
Удобство важнее цены в два раза: что на самом деле покупают компании вместе с системами PAM в 2026 году
В современной корпоративной инфраструктуре происходит фундаментальный сдвиг парадигмы управления доступом: фокус специалистов по информационной безопасности (ИБ) смещается от контроля человеческого фактора к управлению машинными идентичностями. Согласно результатам опроса, проведенного изданием «АМ Медиа» среди участников профессионального эфира «Как выбрать лучший PAM в 2026 году?», подавляющее большинство организаций не обладают полной видимостью и контролем над привилегиями автоматизированных систем...
