پژوهشگران امنیت سایبری میگویند گروه Smishing Triad در یک کارزار جهانی فیشینگ از هزاران دامنه که بیشتر آنها کمتر از یک هفته فعال بودهاند برای سرقت اطلاعات کاربران در کشورهای مختلف استفاده کرده است.
یوروپل در یک عملیات مشترک بینالمللی یک شبکه پیچیده که با استفاده از «مزارع سیمکارت» میلیونها حساب جعلی میساخت و برای فیشینگ، کلاهبرداریهای سرمایهگذاری و دیگر جرایم مورد استفاده قرار میگرفت، از کار انداخت.
پژوهشگران امنیتی از کشف کمپینی خبر میدهند که با استفاده از واریانت جدیدی از تاکتیک مهندسی اجتماعی به نام FileFix و صفحات فیشینگ قوی، بدافزار سرقت اطلاعات StealC را به قربانیان تحویل میدهد.
پلتفرم امنیتی VirusTotal اعلام کرد یک کارزار فیشینگ پیچیده را شناسایی کرده که با استفاده از فایلهای SVG پورتال جعلی دستگاه قضایی کلمبیا را بازسازی کرده و از این طریق بدافزار روی سیستم قربانی نصب میکرد.
کمپین بدافزاری Noodlophile که پیشتر با ترفند ابزارهای هوش مصنوعی جعلی قربانی میگرفت، اکنون با ارسال ایمیلهای هشدار نقض کپیرایت، بازگشته و دامنه فعالیت خود را در سراسر جهان گسترش داده است.
برنامههای SaaS به طور موثر بر روی برنامههای کاربردی وب ساخته شدهاند و بسیاری از آسیبپذیریها در برنامههای کاربردی وب میتوانند بر توانایی شرکت برای فعالیت تأثیر بگذارند.