Tag: phishing

De ce Passkeys reprezintă viitorul autentificării fără parole

De ce Passkeys reprezintă viitorul autentificării fără parole

Timp de decenii, parolele au reprezentat unul dintre cele mai vulnerabile puncte ale securității informatice. Costurile generate de resetarea parolelor, atacurile de tip phishing și furtul de credențiale determină organizațiile să caute alternative mai sigure și mai eficiente. Una dintre cele mai importante soluții este reprezentată de passkeys, o tehnologie care transformă rapid modul în care utilizatorii se autentifică. În […]

Read more ›
Ce dezvăluie atacurile Pass-ta-key despre riscurile cheilor de acces sincronizate

Ce dezvăluie atacurile Pass-ta-key despre riscurile cheilor de acces sincronizate

Programele malware care rulează deja pe un dispozitiv Windows pot acum extrage cheile de acces sincronizate ale unei victime direct din Google Password Manager. Aceasta este descoperirea din noua cercetare Pass-ta-key a Unității 42, care detaliază trei atacuri denumite colectiv „Pass-ta-key”. Aceste atacuri demonstrează de ce soluțiile pentru consumatori, cum ar fi cheile de acces sincronizate, nu sunt întotdeauna potrivite […]

Read more ›
4,7 milioane de atacuri au imitat platforme de serviciu

4,7 milioane de atacuri au imitat platforme de serviciu

Într-o perioadă în care mulți oameni se bucură încă de vacanțe și descoperă noi destinații prin Kaspersky Safe Travel Insights, companiile se pregătesc pentru revenirea la un ritm de lucru mai intens. Infractorii cibernetici pot profita de creșterea activității digitale, deghizând fișiere și link-uri malițioase drept comunicări de serviciu legitime. Analiza Kaspersky din ultimele 12 luni arată că atacatorii continuă […]

Read more ›
Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing

Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing

O nouă cercetare Kaspersky privind activitatea de phishing care exploatează platforme cloud legitime a evidențiat faptul că peste 390.000 de astfel de atacuri au fost desfășurate doar în ultimele 12 luni. Aceste campanii folosesc servicii de încredere precum Cloudflare Workers, Vercel, Netlify, GitHub Pages și IPFS pentru a derula atacuri sofisticate în mai multe etape și chiar pentru a ocoli […]

Read more ›
Este nevoie de Zero Trust pentru a opri atacurile de phishing

Este nevoie de Zero Trust pentru a opri atacurile de phishing

Când a fost ultima dată când ați fost victima unui phishing? Chiar acum? Mai devreme astăzi? Ieri? Probabil a fost mai recent decât credeți, phishing-ul fiind cel mai frecvent atac legat de acreditări, conform Raportului Verizon 2024 privind investigațiile privind încălcările de date și cu 3,4 miliarde de e-mailuri spam trimise zilnic. O întrebare și mai interesantă: Când a fost […]

Read more ›
26 de aplicații false de portofele crypto în App Store, capabile să golească activele digitale

26 de aplicații false de portofele crypto în App Store, capabile să golească activele digitale

Kaspersky Threat Research a identificat mai multe aplicații frauduloase care imită portofele crypto legitime în App Store-ul Apple. Odată deschise, aplicațiile redirecționează utilizatorii către pagini de  care imită App Store-ul și livrează aplicații wallet care ascund troieni, capabile să sustragă fondurile în criptomonede. Kaspersky a stabilit că această campanie este activă cel puțin din toamna anului 2025 și o atribuie, […]

Read more ›
Kaspersky avertizează asupra unei noi tehnici de phishing care exploatează Bubble, o platformă AI no-code

Kaspersky avertizează asupra unei noi tehnici de phishing care exploatează Bubble, o platformă AI no-code

Kaspersky a descoperit o nouă tactică de phishing utilizată pentru a evita controalele tradiționale de Securitate. Noua tactică exploatează Bubble, o platformă ce permite utilizatorilor să creeze aplicații web și mobile printr-o interfață vizuală, fără a scrie cod. Mai nou, infractorii cibernetici adoptă tot mai frecvent instrumente inovatoare destinate dezvoltării legitime de software și le reutilizează pentru a-și amplifica campaniile […]

Read more ›
Valentine’s Day:  Fraude prin intermediul cardurilor cadou

Valentine’s Day: Fraude prin intermediul cardurilor cadou

Pe măsură ce cardurile cadou devin una dintre cele mai populare alegeri pentru Ziua Îndrăgostiților, infractorii cibernetici profită de entuziasmul cumpărătorilor pentru a lansa noi campanii de phishing și fraude online. Kaspersky avertizează că, în perioada premergătoare datei de 14 februarie, escrocii vizează atât persoanele care oferă carduri cadou digitale, cât și pe cele care le primesc, folosind site-uri false […]

Read more ›
Atacurile ClickFix care ocolesc controalele cibernetice sunt în creștere

Atacurile ClickFix care ocolesc controalele cibernetice sunt în creștere

Așa-numitele atacuri ClickFix sau ClearFake, care ocolesc controalele de securitate și folosesc victime neștiutoare pentru a executa un atac cibernetic de bunăvoie, sunt în creștere la sfârșitul anului 2025, depășind chiar atacurile de phishing sau clickjacking, potrivit celui mai recent raport lunar privind amenințările al NCC Group. Identificate pentru prima dată acum câțiva ani, atacurile ClickFix au inundat peisajul amenințărilor […]

Read more ›
Ingineria socială în domeniul bancar: Detectarea preluărilor de conturi și dispozitive înainte ca banii să se mute

Ingineria socială în domeniul bancar: Detectarea preluărilor de conturi și dispozitive înainte ca banii să se mute

Serviciile bancare online au ușurat viața, dar au transformat și ingineria socială într-o armă principală pentru escroci. În loc să spargă apărarea tehnică, atacatorii vizează acum ceva mult mai vulnerabil: oamenii. Atacurile de inginerie socială manipulează emoții precum frica, urgența sau încrederea pentru a păcăli victimele să renunțe la acreditări, să aprobe tranzacții sau să descarce programe malware. Rezultatul? Conturi […]

Read more ›
Kaspersky: 6,4 milioane de tentative de phishing legate de cumpărături și peste 20 de milioane de atacuri asupra platformelor de gaming detectate în 2025

Kaspersky: 6,4 milioane de tentative de phishing legate de cumpărături și peste 20 de milioane de atacuri asupra platformelor de gaming detectate în 2025

Kaspersky raportează că, în 2025, infractorii cibernetici au continuat să exploateze perioadele de reduceri pentru a distribui pagini de phishing și promoții frauduloase menite să colecteze date personale și informații de plată. Platformele de gaming au rămas, de asemenea, o țintă importantă pe tot parcursul anului. Kaspersky Security Network (KSN) arată că, din ianuarie până în octombrie 2025, compania a […]

Read more ›
Kaspersky avertizează asupra phishing-ului prin pagini false de autentificare care vizează mediul academic

Kaspersky avertizează asupra phishing-ului prin pagini false de autentificare care vizează mediul academic

Odată cu începerea noului an universitar, Kaspersky a detectat un val de pagini web de phishing care vizează atât studenții, cât și profesorii din universități și colegii. Atacatorii creează portaluri false de autentificare ce imită site-urile oficiale ale instituțiilor academice, invitând utilizatorii să-și introducă datele de conectare, ceea ce poate duce la furt de informații sau la pierderea completă a […]

Read more ›