Владельцы украденных устройств стали жертвами фишинговых ИИ-звонков под видом техподдержки Apple

Владельцы украденных устройств стали жертвами фишинговых ИИ-звонков под видом техподдержки Apple

ИБ-исследователи из SOCRadar Threat Research Unit (STRU) раскрыли детали необычной платформы AnonyMousKIT. Это сервис формата «фишинг как услуга» (PhaaS), созданный специально для обхода функции Activation Lock на украденных iPhone и iPad.

Главная фишка киберпреступников — аренда ИИ-голосовых агентов, которые звонят жертвам кражи под видом техподдержки Apple и выманивают код-пароль от устройства.

Целями являются владельцы устройств Apple, которые недавно были потеряны или украдены, запрашивая у каждого из них 4- или 6-значный пароль устройства, затем учетные данные Apple ID и, наконец, код двухфакторной аутентификации в реальном времени (2FA). В собственном руководстве Apple говорится, что компания никогда не запрашивает пароль, пароль устройства или код 2FA для оказания поддержки.

Расскажите об этом всем владельцам iPhone, чтобы они не попались на уловку роботов-мошенников!

Читать далее

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

8 сентября 2026 года состоялся релиз браузера Google Chrome 153 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены 230 уязвимостей (5 уязвимостей отмечены как критические, а 41 — как высокого уровня). Выпуск Chrome 154 запланирован на 22 сентября 2026 года. С

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Microsoft раскрыла фишинговую кампанию, где письма собирают из слов с невидимыми Unicode-символами внутри, и обычные спам-фильтры такие конструкции не ловят. На пике рассылка достигала 2,37 млн писем в сутки, а вся схема держалась на мощностях легального сервиса email-рассылок ActiveCampaign. Приём называется ASCII smuggling и раньше чаще

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Исследователи обнаружили аномальную активность автономных ИИ-агентов (представлявшихся системами OpenAI). С мая по июль 2026 года они опубликовали 18 000 постов на полузабытом ресурсе DSEwiki, который за последние 10 лет редактировали от силы раз двадцать. DSEwiki — немецкой вики для разработчиков программного обеспечения, работающей на платформе ProWiki. Особенность этой вики заключалась

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Компания Google анонсировала свой самый продвинутый ИИ-инструмент в сфере кибербезопасности - Gemini 3.8 Flash Cyber. Модель доступна ограниченному кругу. Компания расширила экосистему партнеров до 650+ мировых брендов (включая Palo Alto Networks, CrowdStrike, Datadog, Menlo Security и Snowflake), предоставив доступ к сервису партнерам по ИБ, госсектору и клиентам Google Cloud.