Фейковый грант от NED: анатомия таргетированного фишинга

18 февраля 2026 года сотрудник НКО получил таргетированное фишинговое письмо якобы от National Endowment for Democracy — американского фонда поддержки демократии. Обращение по полному имени, ссылка на «предыдущую заявку на грант» (которой никогда не было), и упоминание документа, которого физически нет в письме — классическая техника «фантомного вложения», при которой первое письмо устанавливает доверие, а вредоносный файл приходит уже в ответ на реакцию жертвы. В этой статье — разбор атаки по заголовкам, инфраструктуре и социальной инженерии. Материал будет полезен аналитикам SOC и сотрудникам НКО: в конце — IOC, kill chain и рекомендации для администраторов почты.

https://habr.com/ru/articles/1004156/

#информационная_безопасность #фишинг #spearphishing #threat_intelligence #социальная_инженерия #email_security

Фейковый грант от NED: анатомия таргетированного фишинга

письмо 18 февраля 2026 года сотрудник НКО получил таргетированное фишинговое письмо якобы от National Endowment for Democracy — американского фонда поддержки демократии. Обращение по полному имени,...

Хабр

Фишинг под видом Meta: SPF pass, DKIM pass, входящие Gmail

2 марта 2026 года я получил на анализ фишинговое письмо. Отправитель - «M e t a», тема - «[Требуется действие] Завершите проверку, чтобы восстановить показ объявлений». SPF pass, DKIM pass, ARC pass - письмо прошло все проверки и лежало во входящих Gmail. Ключ - цепочка Resend.com → Amazon SES → Gmail, где каждый элемент легитимен. Разбираю, как атакующие этого добились и почему это работает.

https://habr.com/ru/articles/1005750/

#информационная_безопасность #фишинг #spearphishing #threat_intelligence #социальная_инженерия #email_security

Фишинг под видом Meta: SPF pass, DKIM pass, входящие Gmail

2 марта 2026 года я получил на анализ фишинговое письмо. Отправитель - «M e t a», тема - «[Требуется действие] Завершите проверку, чтобы восстановить показ объявлений». SPF pass, DKIM pass, ARC pass -...

Хабр
Hidden Text Salting: The Emerging Threat to Email Security in 2024 - RedPacket Security

A new report has revealed a surge in the use of so-called “hidden text salting” techniques to evade email security measures during the latter half of 2024.

RedPacket Security
Image-Based Malware and GenAI: New Tactics Used by Hackers to Evade Email Security - RedPacket Security

Cybercriminals are increasingly deploying novel techniques to bypass email security. One of the prevalent methods involves embedding malicious code within

RedPacket Security

Es gibt Dinge, da kann dir auch #KI nicht helfen...

#openai #chatgpt #ai #email_security

BEC Attacks Surge 20% Annually Thanks to AI Tooling - RedPacket Security

Business email compromise (BEC) attacks have risen sharply over the past year thanks to the use of AI tools to generate scam messages, according to a new

RedPacket Security
Millions of Spoofed Emails Bypass Proofpoint Security in Phishing Campaign - RedPacket Security

Millions of perfectly spoofed emails have been sent daily as hackers took advantage of a flaw in Proofpoint’s email protection service.

RedPacket Security
Microsoft Outlook Faced Critical Zero-Click RCE Vulnerability - RedPacket Security

Security researchers have uncovered a critical vulnerability, CVE-2024-38021, affecting most Microsoft Outlook applications. 

RedPacket Security
Just a Fifth of Manufacturers Have Strongest Anti-Phishing Protection - RedPacket Security

A majority of global manufacturers are inviting unnecessary extra cyber risk by failing to properly implement the DMARC email security protocol, according to

RedPacket Security
Phishing Attacks Targeting US and European Organizations Double - RedPacket Security

Phishing continues to be one of the most favored ways of compromising systems for hacking groups, Abnormal Security has found.

RedPacket Security