Pull to refresh
18
14.2
EditorF6 @EditorF6

User

Send message

Мошенники запустили инвестскам в стиле Telegram для атаки на релокантов и пользователей VPN

Reading time4 min
Views8.3K

Злоумышленники предлагают пользователям Telegram получать доход до 350 евро в день за счёт активного просмотра контента. Отличительная особенность нового сценария мошенничества: он рассчитан на русскоязычных пользователей мессенджеров и соцсетей, которые находятся за пределами РФ либо используют VPN. В схеме инвестскама с этим сценарием задействованы как минимум 22 домена.

Читать далее

Тень обмана: мошенники атакуют жителей России фейками о новых социальных выплатах к 9 Мая

Reading time3 min
Views1.2K

Компания F6 в преддверии Дня Победы зафиксировала распространение фейковых новостей о социальных выплатах. Злоумышленники через сеть Telegram-каналов распространяют о том, что выплата полагается «каждому гражданину РФ в размере от 38 925 рублей без учёта нуждаемости». Эти фейки используют для привлечения трафика в схемы инвестиционного мошенничества. У каждого из Telegram-каналов, разместивших ложную информацию – от 37 тысяч до 280 тысяч подписчиков, в их описании отсутствуют отметки о регистрации в РКН.

Читать далее

Склонность награждать: шпионы Core Werewolf атаковали военные организации Беларуси и России

Reading time4 min
Views3.9K

Специалисты Threat Intelligence компании F6 зафиксировали активность группировки шпионов Core Werewolf, направленную на военные организации Беларуси и России.

Core Werewolf — кибершпионская группа, которая активно атакует российские и белорусские организации, связанные с оборонно-промышленным комплексом, объекты критической информационной инфраструктуры. Первые атаки были замечены в августе 2021 года. В своих кампаниях группа использует ПО UltraVNC и MeshCentral.

Читать далее

Группировка Hive0117 провела масштабную фишинговую кампанию с использованием ВПО DarkWatchman

Reading time4 min
Views2.4K

29 апреля специалисты Threat Intelligence компании F6 отследили активность группировки Hive0117, которая провела масштабную фишинговую атаку, ориентированную на российские компании. Целевые отрасли: медиа, туризм, финансы и страхование, производство, ритейл, энергетика, телеком, транспорт, биотехнологии.

Hive0117 — это финансово-мотивированная группировка, которая проводит атаки с февраля 2022 года с использованием ВПО DarkWatchman. Рассылки носят массовый характер. Злоумышленники маскируются под реальные организации, регистрируют инфраструктуру для рассылок и управляющих доменов, зачастую домены используют повторно. Цели были выявлены в России, Беларуси, Литве, Эстонии, Казахстане.

Читать далее

Перед 9 Мая мошенники запустили инвестскам от имени фонда «Защитники Отечества»

Reading time3 min
Views1.3K

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, предупреждает о новом сценарии мошенничества, в котором используется бренд государственного фонда «Защитники Отечества». В преддверии Дня Победы злоумышленники создали сайты, на которых от имени фонда предлагают заработать до 30 млн в фейковой социальной программе. Специалисты компании F6 направили на блокировку данные веб-ресурсов, которые используют мошенники, сейчас они уже заблокированы на территории России.

Читать далее

Реверс NFCGate: раскрыт новый способ бесконтактной кражи денег

Reading time7 min
Views3.7K

Компания F6 обнаружила новую вредоносную версию легитимного приложения NFCGate для атак на клиентов банков. Главное отличие: вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда в результате атаки мошенников жертва через банкомат попытается зачислить деньги на свой счёт, вся сумма отправится на карту дропа. Общий ущерб клиентов российских банков от использования всех вредоносных версий NFCGate за первый квартал 2025 года составил 432 млн рублей.

Читать далее

Подмороженные сливы: публичных утечек баз данных российских компаний стало меньше из-за блокировок в Telegram

Reading time3 min
Views2.6K

С января по март 2025 года аналитики департамента киберразведки компании F6 зафиксировали 67 новых случаев публикации баз данных российских компаний, оказавшихся на андеграундных форумах и в тематических Telegram-каналах. По сравнению с аналогичным периодом прошлого года количество баз уменьшилось на 29% — в первом квартале 2024 года было опубликовано 95 баз данных. Об этом на совместной пресс-конференции Ассоциации BISA и ГК InfoWatch рассказал технический директор компании F6 Никита Кислицин.

Читать далее

Пиратская бухта Рунета: F6 составила рейтинг популярных поставщиков нелегального контента

Reading time4 min
Views19K

Компания F6 исследовала структуру онлайн-пиратства в России. По оценкам экспертов, 12 основных пиратских CDN (Content Distribution Network) снабжают пиратским контентом до 90% нелегальных онлайн-кинотеатров. При этом ресурсы, входящие в инфраструктуру CDN, хостятся в Нидерландах, США, Германии, Франции и на Украине. Специалисты предупреждают любителей нелегального контента: почти 39% пиратских сайтов оказались небезопасными — они содержат вирусы и уязвимости.

Читать далее

Ничего святого: мошенники используют пасхальную тематику для обмана пользователей Telegram

Reading time2 min
Views3.6K

Боты предназначены для фишинга, угона аккаунтов и рекламы инвестскама. Они предлагают получить подарок или приз при условии подписки на определённые Telegram-каналы. Злоумышленники действуют от имени Telegram, Roblox и популярных маркетплейсов, этими ботами уже воспользовались более 120 тыс. пользователей.

Читать далее

Золотой ключик: мошенники используют новый сценарий обмана с арендой квартир

Reading time4 min
Views3.4K

Злоумышленники размещают объявления о сдаче внаём квартир в новых ЖК, назначают встречу, а для входа на закрытую территорию предлагают пройти регистрацию в системе «Умный дом», благодаря которой получают доступ к банковскому счёту пользователя. Преступники привлекают внимание пользователей низкой стоимостью аренды, на 20-40% ниже средней. От действий мошеннической группы, которая использует эту схему с начала марта 2025 года, пострадали более 1000 пользователей, у которых похитили 11,7 млн рублей.

Читать далее

Потрачено: аналитики F6 обнаружили раздачу ВПО в Telegram под видом модов Roblox, Minecraft и других популярных игр

Reading time2 min
Views1.4K

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила в Telegram схему распространения вредоносных программ для атак мобильных устройств на базе Android через боты, где жертвам предлагается скачать модифицированные популярные игры (моды) и приложения. Для продвижения злоумышленники создают Telegram-каналы, посвященные Roblox, Minecraft и другим популярным у детей играм.

Аналитики департамента защиты от цифровых рисков Digital Risk Protection компании F6 заметили Telegram-каналы, которые предлагают пользователям скачать моды популярных игр и приложения. Например, канал «Роблокс Моды» (245 000 подписчиков) предлагает скачать моды для Roblox («полёт», «высокий прыжок», «ходьба сквозь стены») и других игр, а также приложение TikTok без ограничений и рекламы. Пройдя по ссылке, пользователь попадает в бот, где его сначала просят подписаться на несколько Telegram-каналов, а потом предлагается скачать apk-файл. В приложении по ссылке спрятано вредоносное программное обеспечение, нацеленное на пользователей Android, которое может красть чувствительную информацию, данные о банковских аккаунтах, логинах и паролях, а также выполнять удалённые команды и менять настройки устройства.

Читать далее

Мошенники начали использовать цифровой рубль в схемах инвестскама

Reading time2 min
Views1.2K

Специалисты компании F6 отмечают, что все обнаруженные ими мошеннические сайты зарегистрированы недавно, в период с 18 марта по 4 апреля. Ресурсы созданы по единому шаблону, но структура ссылок отличается, что позволяет предположить: скам-ресурсы с эмблемами цифрового рубля используют несколько мошеннических партнёрских программ.

Читать далее

Море за рубль: новый сценарий мошенничества для отдыхающих на российских курортах

Reading time5 min
Views3K

В преддверии майских праздников и сезона отпусков компания F6 предупреждает о новом сценарии мошенничества с арендой жилья на российских курортах. Скамеры размещают в соцсетях видео с предложением выгодно снять квартиру, для бронирования пользователю присылают ссылку на фишинговый ресурс. По данным F6, размер ущерба обманутых курортников от действий мошеннической группы, которая использует эту схему, составляет от 1000 ₽ до 140 000 ₽.

Читать далее

RuStore внедрил новый инструмент от F6 для борьбы с цифровыми угрозами

Reading time2 min
Views593

RuStore усилил защиту пользователей от цифровых угроз — теперь магазин приложений использует систему Digital Risk Protection от компании F6, разработчика технологий для предотвращения и расследования киберпреступлений. Решение на базе ИИ позволяет в автоматическом режиме находить и блокировать фейковые сайты и поддельные приложения, которые маскируются под легальный софт, но могут содержать вредоносное ПО.

Читать далее

Эксперт особого назначения: как работают компьютерные криминалисты

Reading time3 min
Views1.1K

Лаборатория цифровой криминалистики и исследования вредоносного кода – одно из старейших подразделений компании F6. Более 70 000 часов реагирований на инциденты по всему миру, свыше 3500 экспертиз и исследований – это всё про специалистов Лабы (так уважительно называют подразделение внутри компании). Лаба – один из главных поставщиков данных для решений F6 о тактиках, техниках и процедурах, которые используют в своих атаках киберпреступные группировки: эти сведения специалисты добывают во время реагирований на инциденты и при проведении различных исследований. Больше месяца мы ждали, когда в графике руководителя Лаборатории Антона Величко появится свободный час для того, чтобы рассказать об особенностях национального кибербеза: «Сейчас очень много работы, и она только прибавляется. Последние два года мы неделями не вылезаем из реагирований».

Читать далее

Эксперты F6 установили связь между атакой на российские предприятия от имени «ВОЕНМЕХа» и кибершпионами FakeTicketer

Reading time2 min
Views2.1K

Эксперты департамента Threat Intelligence компании F6 обнаружили уникальные признаки, позволяющий связать кибершпионскую кампанию HollowQuill с уже известной группой FakeTicketer.

Напомним, что в марте этого года специалисты индийской компании Seqrite Labs описали масштабную кибершпионскую кампанию, получившую название Operation HollowQuill. Атака была нацелена на российские промышленные предприятия. По данным исследователей, хакеры использовали во вредоносной рассылке от имени Балтийского государственного технического университета «ВОЕНМЕХ» документы, замаскированные под официальные предложении о проведении фундаментальных и поисковых исследований.

Читать далее

Союз списания: киберпреступники используют связку CraxsRAT и NFCGate в атаках на клиентов банков

Reading time6 min
Views853

Компания F6, обнаружила новые атаки на клиентов российских банков с использованием связки Android-трояна CraxsRAT и приложения NFCGate. Теперь злоумышленники могут без единого звонка устанавливать на устройства пользователей вредоносный софт, способный через NFC-модули дистанционно перехватывать и передавать данные банковских карт. По данным аналитиков F6, в марте 2025 года в России суммарно насчитывалось свыше 180 тыс. скомпрометированных устройств, на которых установлены CraxsRAT и NFCGate.

Читать далее

Флюиды скама: мошенники дарят визит в салон красоты и похищают деньги со счета

Reading time4 min
Views1K

Компания F6 зафиксировала новый сценарий онлайн-мошенничества со знакомствами, в котором приманкой служит бесплатное посещение салона красоты. Скамеры отправляют девушкам «подарочный промокод» и ссылку на онлайн-запись, но в итоге получают контроль над смартфоном: угроза распространяется как на Android-устройства, так и на iPhone. Только за одну неделю от действий мошеннической группы, которая использует эту схему, пострадали более 190 пользователей, у которых злоумышленники похитили 2,7 млн рублей.

Читать далее

F6: растет количество DDoS-атак проукраинских хактивистов на российские регионы

Reading time1 min
Views2.5K

По данным экспертов департамента киберразведки F6, в 2024 году количество DDoS-атак в целом увеличилось минимум на 50% — как по количеству, так и по числу задействованных в ботнетах устройств.

Лидер по атакам — группировка IT Army of Ukraine. Она активизировалась еще в феврале 2022-го, и с тех пор не сбавляет обороты. Тренд последнего года — расширение географии их атак с прицелом на регионы.

С весны 2024-го F6 также фиксирует рост количества атак на региональные телеком-операторы. От киберпреступлений особенно страдают приграничные области — Курская и Белгородская. А интернет-ресурсы в Беларуси атаковали группировки IT Army of Ukraine и Himars DDoS.

Читать далее

Двойной удар: после угона Telegram-аккаунтов скамеры рассылают фейковые опросы для кражи денег

Reading time5 min
Views1.3K

Компания F6 предупреждает о новой схеме мошенничества. Под предлогом заполнения резюме злоумышленники угоняют аккаунты пользователей Telegram, а затем рассылают по списку контактов сообщения с предложением за деньги пройти опрос от имени партии «Единая Россия». Для этого предлагается скачать фейковое мобильное приложение с Android-трояном, после его установки преступники получают возможность вывести деньги со счетов жертвы. С 20 февраля по 15 марта от действий мошеннической группы, которая использует эту схему, пострадали 770 пользователей, у которых мошенники похитили без малого 6 млн рублей.

Читать далее

Information

Rating
515-th
Works in
Registered
Activity