1 час назад
В ФБР предупредили о фишинговых атаках на Microsoft 365

ФБР предупредило пользователей Teams, Outlook и OneDrive о новой платформе фишинга как услуги (PhaaS) под названием Kali365. По данным ведомства, инструмент распространяется через Telegram и позволяет злоумышленникам красть аккаунты Microsoft 365, обходя многофакторную аутентификацию.
Kali365 не требует кражи логинов и паролей. Вместо этого злоумышленники перехватывают OAuth‑токены, которые дают доступ к учётной записи.
Схема атаки следующая: пользователь получает сгенерированное ИИ фишинговое письмо, замаскированное под уведомление от легитимного сервиса. В письме содержится исходник устройства (device code) и инструкция по переходу на страницу авторизации Microsoft. Жертва вводит исходник, предоставляя доступ устройству злоумышленника.
Платформа работает по подписке и предлагает готовые сгенерированные ИИ фишинговые шаблоны, инструменты для запуска кампаний и панели для отслеживания жертв в реальном времени, что снижает порог входа даже для менее опытных киберпреступников.
ФБР рекомендует заблокировать вход по коду устройства, ограничив Device Code Flow, и настроить политики условного доступа. Также в ведомстве советуют заблокировать перенос аутентификации, чтобы пользователи не могли передать авторизацию с ПК на мобильные устройства. При подозрении на взлом аккаунта пользователям рекомендуют обратиться в Центр по борьбе с интернет‑преступлениями (IC3).
Читают сейчас

20 минут назад
DJI подала в суд на Insta360 в связи с новых камер Luna: в DJI считают, что Insta360 скопировала оформление и технологии
DJI подала два патентных иска против Insta360 из-за новой линейки компактных камер Luna со стабилизатором. Организация полагает, что модели Luna Pro и Luna Ultra от Insta360 копируют оформление и част

34 минуты назад
DeepSeek привлек $7,4 млрд и не отдал инвесторам ни одного голоса
Китайская лаборатория DeepSeek закрыла начальный в своей истории раунд внешнего финансирования — больше 50 млрд юаней (приблизительно $7,4 млрд), сообщает The Information со ссылкой на два источника.

36 минут назад
Новым абонентам придётся платить $10 в месяц за аренду стандартного комплекта Starlink
После успешного размещения акций на американской бирже космическая компания SpaceX теперь будет взимать $10 ежемесячно за аренду стандартного комплекта Starlink. По ходу использования размер аренды мо

38 минут назад
«ДАКОМ М» вошел в Топ-2 рейтинга быстрорастущих технологических компаний «Техуспех»
Российский разработчик экосистемы виртуализации Space — «ДАКОМ М», вошел в «Топ-2 средних компаний 2026» ежегодного рейтинга быстрорастущих технологических компаний «Техуспех». Рейтинг проводится дело

45 минут назад
iRhythm сообщила о крупной утечке данных
Цифровая медицинская организация iRhythm, которая разрабатывает сервисы для мониторинга здоровья, сообщила об утечке данных. По данным iRhythm для SEC, хакеры украли сервисные данные, защищённую медиц