Как фишинг с QR‑кодами может обойти корпоративные меры защиты.

Как фишинг с QR‑кодами может обойти корпоративные меры защиты.«Квишинг» (quishing) стал популярной альтернативой традиционному фишингу. Рассказываем, как бизнесу закрыть эту брешь.

Привычность чего‑либо порой порождает пренебрежение. Но в мире кибербезопасности она порождает ещё и самоуспокоенность — а это куда опаснее. Именно так обстоят дела с QR‑кодами: сегодня их можно увидеть на меню, фонарных столбах, паркоматах, а в последние годы они всё чаще встречаются и в электронных письмах. Проблема в том, что QR‑коды — отличный способ замаскировать вредоносные ссылки, обойти некоторые традиционные корпоративные фильтры безопасности и перенести взаимодействие с корпоративного компьютера на личный телефон, где средств защиты гораздо меньше.

Злоумышленники продолжают экспериментировать и придумывать новые способы избежать обнаружения. В их арсенале появляются всё новые техники «квишинга», чтобы заманить ничего не подозревающих сотрудников. Вот что нужно знать, чтобы защитить свою организацию.



( Читать дальше )

Визуальная маскировка ссылок в 2026 году: как «l» и «I» (Fake Slash)

 Визуальная маскировка ссылок в 2026 году: как «l» и «I» (Fake Slash)

В 2026 году снова актуален старый, но эффективный приём – визуальная маскировка ссылок. Суть проста: в письме ссылка не кликабельна, её нужно копировать вручную. Злоумышленник заменяет символы, чтобы жертва скопировала неверный адрес.

Используется комбинация: строчная буква «l» (L) и заглавная «I» (i), плюс форматирование курсивом. Попробуйте на глаз определить, где в этих ссылках настоящий слеш?

  • Try to visually identify which of these links actually contains a slash:
 />

( Читать дальше )

Инструменты и техники социальной инженерии: актуальные практики 2026 года

В середине 2026 года социотехническое тестирование стало неотъемлемой частью комплексного аудита кибербезопасности. За годы практики я неоднократно убеждался, что социальная инженерия — это не просто «хитрость», а тонкий процесс, где каждая деталь влияет на результат. В этой статье я поделюсь проверенными техниками и нюансами, которые особенно актуальны в текущем году. 

/>Инструменты и техники социальной инженерии: актуальные практики 2026 года

О важности социальной инженерии в 2026 году даже не приходится спорить. Новости регулярно сообщают о новых волнах целевых атак: APT-группировки совершенствуют сценарии, а почтовые каналы по-прежнему остаются одним из самых эффективных векторов для распространения вредоносного ПО. Carbanak, Buhtrap, BlackOasis, GHOUL — эти названия давно стали маркерами сложных, многоэтапных кампаний, и их методы до сих пор служат источником тактических идей как для защитников, так и для пентестеров.

Цели тестирования

Перед стартом социотехнического теста в 2026 году критически важно согласовать с заказчиком не только формальные параметры, но и реальные ожидания. Недопонимание на этом этапе может полностью исказить результаты: например, тест, задуманный как проверка осведомлённости сотрудников, по факту превратится в проверку работы песочниц и фильтров.



( Читать дальше )

How to Use the Watchlists Feature to Get Your Token to the Top of CoinMarketCap in 2026.

How to Use the Watchlists Feature to Get Your Token to the Top of CoinMarketCap in 2026.

In the ultra-competitive crypto market of 2026, simply being listed on a data aggregator is no longer enough for success. To rise above the noise, projects must master the algorithms that govern organic visibility. One of the most critical yet misunderstood tools for this is the Watchlist feature. A high watchlist count serves as a direct indicator of market sentiment, signaling to both retail and institutional participants that a project is actively discussed and worth monitoring.

The Psychology and Utility of Watchlists

A Watchlist is more than just a number; it is a fundamental pillar of cryptocurrency social proof. When thousands of users follow a token, it creates a sense of established trust. On CoinMarketCap, the token popular section, as well as the ‘Popular’ and ‘Trending’ tags, are heavily influenced by the volume of people tracking an asset. By securing a high volume of additions, projects gain an immediate crypto ranking boost, ensuring they are seen by investors who are strategically searching for high-potential assets rather than casual browsers.



( Читать дальше )

12 Крутых примеров маркетинговой кампании крипто-проектов

12 Крутых примеров маркетинговой кампании крипто-проектов

Несмотря на то, что криптовалюта стала новым модным словечком, многие люди боятся действовать.

Вот почему маркетинг криптопродуктов или услуг полностью отличается от традиционного, и для этого вам нужна специальная стратегия крипто-маркетинга. Люди недостаточно осведомлены, а продукты слишком сложны.

Это и плохая, и хорошая новость.

Вам придется больше работать над обучением аудитории, но вы сможете захватить огромную часть рынка, если вам это удастся.

Вот тут-то и вступает в игру креативная маркетинговая кампания. Но творческие идеи могут быть трудно найти.

В этой статье мы поделимся с вами идеями по оптимизации вашего крипто маркетинга, на примере маркетинга нескольких известных компаний. В частности мы рассмотрим следующие крипто — компании.

1. Coinbase Bytes.
2. Binance — переломный момент.
3. Monero — пояснительное видео.
4. Pianity — обновление продукта.
5. eToro- кампания HODL.
6. Changelly — конкурсы и викторины.
7. Ripple — рекламная кампания.



( Читать дальше )

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций.

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций.Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций.Обратите внимание, что речь пойдет не о технической стороне деятельности компаний, а о социальной инженерии, направленной на уязвимые места ваших сотрудников.

Мы добавили бесплатный для общего пользования «ЧЕКЛИСТ ДЛЯ ПРОВЕРКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ». Мы надеемся, что этот контрольный список и информация, приведенная в данной статье, добавят спокойствия и информационной безопасности вашей организации. С чеклистом можно ознакомиться в конце статьи.

Email.



( Читать дальше )

Инструменты и ресурсы для анализа и защиты смарт-контрактов в блокчейне.

Инструменты для анализа и защиты смарт-контрактов в блокчейне.

Инструменты и ресурсы для анализа и защиты смарт-контрактов в блокчейне.

  • Porosity — инструмент для декомпиляции и анализа безопасности смарт-контрактов Ethereum на основе блокчейна.
  • Mythril — инструмент анализа безопасности смарт-контрактов Ethereum.
  • MAIAN — автоматический инструмент для поиска уязвимостей трассировки в смарт-контрактах Ethereum.
  • Echidna — фреймворк для фазз-тестирования Ethereum.
  • Ethersplay — графический дизассемблер EVM с расширенными возможностями. (Бинджа)
  • Oyente — автоматический анализатор кода EVM, основанный на символьном исполнении и решателе Z3 SMT.
  • IDA-EVM — процессорный модуль IDA для виртуальной машины Ethereum.
  • Evmdis  — дизассемблер EVM.
  • Securify — формальная проверка смарт-контрактов Ethereum.
  • SmartCheck  — Статический анализатор безопасности смарт-контрактов
  • Solgraph — визуализация потока управления Solidity для анализа безопасности смарт-контрактов


( Читать дальше )

Белые хакеры показали, как захватить спутник Европейского космического агентства.

Белые хакеры из Thales показали, как они захватили контроль над спутником Европейского космического агентства (ЕКА).

Во время третьего выпуска CYSAT, европейского мероприятия, посвященного кибербезопасности для космической отрасли, Европейское космическое агентство (ESA) установило испытательный стенд для спутников, пригласив хакеров в белых шляпах попытаться захватить контроль над OPS-SAT, наноспутником . эксплуатируется агентством в демонстрационных целях.Белые хакеры показали, как захватить спутник Европейского космического агентства.

Группа наступательной кибербезопасности Thales продемонстрировала, как взять под контроль спутник ЕКА, что считается первым в мире упражнением по этичному взлому спутников.

 

Учения направлены на оценку устойчивости спутников к кибератакам. Согласно секретным документам разведки США , Китай разрабатывает возможности для захвата контроля над спутниками, эксплуатируемыми враждебными государствами.

Спутник OPS-SAT высотой всего 30 см был запущен в декабре 2019 года и, по данным европейского агентства, содержит экспериментальный компьютер, в десять раз более мощный, чем любой современный космический корабль ЕКА.



( Читать дальше )

В Даркнете появился новый универсальный инфостилер EvilExtractor

EvilExtractor (иногда пишется как Evil Extractor) — это инструмент для атаки, предназначенный для атак на операционные системы Windows и извлечения данных и файлов с оконечных устройств. Он включает в себя несколько модулей, которые работают через службу FTP. Он был разработан компанией Kodex, которая утверждает, что это образовательный инструмент.Однако исследование, проведенное FortiGuard Labs, показывает, что киберпреступники активно используют его для кражи информации.

Основываясь на наших данных об источнике трафика на хост evilextractor[.]com, вредоносная активность значительно увеличилась в марте 2023 года.

Лаборатория FortiGuard Labs обнаружила это вредоносное ПО в ходе фишинговой кампании по электронной почте 30 марта, которую мы отследили по образцам, включенным в этот блог. Обычно он выдает себя за законный файл, например файл Adobe PDF или Dropbox, но после загрузки начинает использовать вредоносные действия PowerShell. Он также содержит проверку среды и функции Anti-VM. Его основная цель, по-видимому, состоит в том, чтобы украсть данные и информацию браузера со скомпрометированных конечных точек, а затем загрузить их на FTP-сервер злоумышленника.



( Читать дальше )

Мобильные телефоны и слежка АНБ: как это работает

Мобильные телефоны и слежка АНБ: как это работает

В данном обзоре мы собрали некоторые подробности о технологиях, которыми пользуется АНБ — и не только оно.

Мобильные телефоны и слежка АНБ: как это работает

Благодаря разоблачениям бывшего офицера разведки США Эдварда Сноудена все узнали о том, что Агентство национальной безопасности (АНБ) обладает полными возможностями мобильного наблюдения. Но как именно устроена эта слежка, знают немногие.



( Читать дальше )

теги блога AdvisorBM

....все тэги



UPDONW
Новый дизайн