Специалисты по кибербезопасности — худшая цель для злоумышленника: их атаки быстро раскрывают. Недавно хакер, притворяясь сотрудником известного криптоиздания, атаковал несколько таких экспертов в преддверии конференций Black Hat и Def Con. Атака шла через соцсеть X, где жертвам отправляли публичные ответы и личные сообщения, а затем использовали Google Docs для распространения вредоносного ПО.
Отчёт ESET о киберугрозах первой половины 2026 года фиксирует главный тренд: злоумышленники наращивают эффективность и масштаб операций, всё активнее опираясь на искусственный интеллект.
Хакеры всё активнее применяют ИИ для масштабных атак, а электронная почта стала главной целью. ИИ мгновенно собирает личные данные — о коллегах, проектах, поездках — и генерирует убедительные фишинговые письма.
За время Чемпионата мира по футболу 2026 года мошенники зарегистрировали 7798 фишинговых доменов. Они были связаны с турниром, FIFA и другими футбольными темами. Регистрации проходили с 11 июня по 21 июля.
Злоумышленники проводят масштабные фишинговые кампании против американских чиновников, военных, аналитиков, представителей НАТО и НКО. Цель — взлом аккаунтов и получение данных о кибергруппировках.
ФБР, Google и Lumen Technologies ликвидировали китайский фишинговый сервис Outsider Enterprise. Он обучал пользователей за подписку создавать мошеннические сайты с помощью ИИ.
Google подал иск против китайской киберпреступной сети Outsider Enterprise, которая с помощью ИИ рассылала мошеннические SMS, выдавая себя за Google и другие бренды, чтобы красть пароли и данные кредитных карт.
Преступная группировка Outsider Enterprise, базирующаяся в Китае, использовала Google Gemini для автоматической генерации кода фишинговых сайтов. За две недели они разослали более 2,5 млн фишинговых SMS абонентам в США, маскируя их под уведомления Google и служб доставки.
Эксперты Varonis протестировали ИИ-агента Pinchy на фишинг. Он легко поддался обману, когда злоумышленник выдал себя за руководителя, но распознал вредоносные ссылки и приложения.
WhatsApp сообщил о пресечении новой хакерской кампании, связанной с NSO Group — разработчиком шпионского ПО Pegasus, замешанного в многочисленных злоупотреблениях. Компания заявила, что NSO нарушила судебный запрет, и подала ходатайство о привлечении к ответственности.
