OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

Для подписчиковВ этой статье я покажу, как мне удалось организовать фишинговую рассылку, используя критическую уязвимость в Exchange Server, чтобы по...

19:37 02.10.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Больше чем тамперы. Прокачиваем sqlmap при помощи нетипичных скриптов Больше чем тамперы. Прокачиваем sqlmap при помощи нетипичных скриптов Для подписчиковТамперы в sqlmap обычно используют, чтобы обмануть фильтры. Но зачем останавливаться на этом? В этой статье я покажу, как можно достич ...

Beacon Object File. Прокачиваем C2-маяки на примере Adaptix Beacon Object File. Прокачиваем C2-маяки на примере Adaptix Для подписчиковКак расширить возможности C2-маяка, не переписывая его код и не подставляясь под антивирусы? В статье разбираем Beacon Object Files — ...

Слишкович  о пенальти в игре с Рубином: Это не проблема судьи, это проблема правил, которые делают цирк из футбола Слишкович — о пенальти в игре с «Рубином»: «Это не проблема судьи, это проблема правил, которые делают цирк из футбола» Владимир Слишкович / Фото: © ФК «Оренбург» Слишкович — о пенальти в игре с «Рубином»: «Это не проблема судьи, это п ...

APT-группировки стали чаще использовать фишинг APT-группировки стали чаще использовать фишинг Во втором квартале 2025 года специалисты Positive Technologies зафиксировали рост активности киберпреступных групп и хактивистов в отношении российск ...

Фишинг с погружением. Как мы втерлись в доверие, прикинувшись разработчиком Фишинг с погружением. Как мы втерлись в доверие, прикинувшись разработчиком Для подписчиковВ этой статье я расскажу про необычный кейс фишинговой атаки: поскольку жертвы не поддавались на простой фишинг, нам с коллегами пришл ...

Фишинг-атака на разработчиков пакетов на языке Rust Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае ...

Фишинг нового поколения: как не попасться на удочку лже-Fragment Фишинг нового поколения: как не попасться на удочку лже-Fragment В правоохранительных органах предупредили о свежей схеме обмана, связанной с торговой площадкой Fragment, где злоумышленники используют поддельные ре ...

Фишинг позволил получить контроль над несколькими популярными NPM-пакетами Фишинг позволил получить контроль над несколькими популярными NPM-пакетами Зафиксирована фишинг-атака на сопровождающих JavaScript-библиотеки, в ходе которой от имени сервиса NPM было разослано сообщение, уведомляющее о необ ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

Владельцы криптояна Трампа, нацеленные на хакеры в фишинг -эксплойте Владельцы криптояна Трампа, нацеленные на хакеры в фишинг -эксплойте Плавные цены не единственные убытки World Liberty Financial (WLFI), которые сталкиваются всего через день после того, как токен отправился в жизнь дл ...

Киберэксперт: мошенники используют фишинг для обмана молодёжи в интернете Киберэксперт: мошенники используют фишинг для обмана молодёжи в интернете В последние месяцы в России наблюдается рост мошеннических схем, связанных с использованием фишинга и социальной инженерии, заявил RT руководитель пр ...

Координационный центр доменов .RU/.РФ: фишинг в Рунете пошел на спад Координационный центр доменов .RU/.РФ: фишинг в Рунете пошел на спад Координационный центр доменов .RU/.РФ проанализировал обращения компетентных организаций к российским регистраторам... ...

Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в реп ...

Руцентр: мошенники освоили фишинг с буквами народов России в зоне.рф «Руцентр»: мошенники освоили фишинг с буквами народов России в зоне.рф Мошенники активно регистрируют фишинговые доменные имена в зоне. рф, используя символы из письменностей народов России, визуально схожие с кириллицей ...

Любовь, дружба, фишинг: россияне открывают ИИ сердце  и доступ к данным Любовь, дружба, фишинг: россияне открывают ИИ сердце — и доступ к данным Каждый пятый россиянин готов подружиться с нейросетью, но эксперты предупреждают: чрезмерная доверчивость к ИИ может обернуться утечкой данных и кибе ...

Эксперт Кокунцыков: мошенники стали активно использовать deepfake и фишинг Эксперт Кокунцыков: мошенники стали активно использовать deepfake и фишинг Мошенники в социальных сетях стали чаще использовать фишинг и технологию deepfake, которая позволяет подделывать голоса и лица людей. Об этом сообщил ...

Фишинг от Госуслуг: Россиян предупредили о рассылке фейковых писем от мошенников Фишинг от «Госуслуг»: Россиян предупредили о рассылке фейковых писем от мошенников Мошенники начали рассылать фальшивые письма, которые выдают за уведомления от «Госуслуг». В таких сообщениях говорится о входе в аккаунт с незнакомог ...

Любовь, дружба, фишинг: исследование о том, как россияне открывают ИИ сердце  и доступ к данным Любовь, дружба, фишинг: исследование о том, как россияне открывают ИИ сердце — и доступ к данным Каждый пятый россиянин готов подружиться с нейросетью, но эксперты предупреждают: чрезмерная доверчивость к ИИ может обернуться утечкой данных и кибе ...

Positive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атаках Positive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атаках Во II квартале 2025 г. специалисты департамента threat intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали.. ...

Хакеры нацелились на школьников и студентов: в топ-3 входят фишинг, онлайн-мошенничество и ресурсы для посева ВПО Хакеры нацелились на школьников и студентов: в топ-3 входят фишинг, онлайн-мошенничество и ресурсы для «посева» ВПО ГК «Солар», архитектор комплексной кибербезопасности, с по 1 по 14 сентября 2025 г. заблокировала 1,4 млрд попыток перехода... ...

Crypto Exchange OSL Group собирает 300 млн. Долл. Crypto Exchange OSL Group собирает 300 млн. Долл. Гонконгская биржа Cryptocurrents Exchange OSL Group собрала 300 миллионов долларов в продаже акций. Режим регулирования вступает в силу в начале авгу ...

Crypto Exchange Group, записанная в NASDAQ Crypto Exchange Group, записанная в NASDAQ Японский обмен криптовалют Coincheck, чья неэдриландская холдинговая компания перечислила торговую платформу на NASDAQ в прошлом году (CNCK), приобре ...

Бэкдор GhostContainer атакует серверы Microsoft Exchange Бэкдор GhostContainer атакует серверы Microsoft Exchange Специалисты «Лаборатории Касперского» обнаружили новый бэкдор GhostContainer, который работает на базе опенсорсных инструментов. Исследователи полага ...

Полностью регулируемый Exchange xbo.com раскрывает токен $ xbo и программа статей Полностью регулируемый Exchange xbo.com раскрывает токен $ xbo и программа статей [Дуглас, остров Мэн], [14 августа] — XBO.com, полностью лицензированный глобальный бирж криптовалют, объявил о запуске своего родного токена $ ...

Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

Crypto Exchange Gemini расширяет предложение ЕС с утилизацией, вечные Crypto Exchange Gemini расширяет предложение ЕС с утилизацией, вечные Gemini, Crypto Exchange, поддержанный Тайлером и Кэмероном Винклвосом, запустил «ETHER» и Solana (SOL), наряду с постоянными фьючерсными контрактами ...

Акции Globaltrans исключены из списка Astana International Exchange Акции Globaltrans исключены из списка Astana International Exchange Globaltrans завершил процесс делистинга своих глобальных депозитарных расписок (ГДР) с биржи Астаны. Теперь бумаги компании больше не обращаются на A ...

Более 29 000 серверов Exchange уязвимы перед серьезным багом Более 29 000 серверов Exchange уязвимы перед серьезным багом 29 000 серверов Exchange уязвимы перед проблемой CVE-2025-53786, которая позволяет атакующим перемещаться внутри облачных сред Microsoft, что потенци ...

Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили новый... ...

R0AR объявляет о списке токенов на сумму $ 1R0R на MEXC Exchange R0AR объявляет о списке токенов на сумму $ 1R0R на MEXC Exchange Инновационная платформа Defi, Roar, объявила сегодня, что ее родной токен, 1 доллар, будет жить на ведущем обмене криптовалют, Mexc. Хотя MEXC извест ...

Crypto Exchange Ollish Teams с Solana для институционального стабильного толкания Crypto Exchange Ollish Teams с Solana для институционального стабильного толкания Crypto Exchange Bullish вступил в партнерские отношения с Фондом Солана, направленной на то, чтобы сделать Solana-National Stablecoins основой его то ...

Microsoft продлевает поддержку Exchange Server и Skype for Business на полгода Microsoft продлевает поддержку Exchange Server и Skype for Business на полгода Microsoft предоставит программу расширенных обновлений безопасности (Extended Security Update, ESU) сроком на шесть месяцев. The post Microsoft продл ...

Почти 30 тыс. серверов Microsoft Exchange Server оказались уязвимыми из-за нерасторопности администраторов Почти 30 тыс. серверов Microsoft Exchange Server оказались уязвимыми из-за нерасторопности администраторов Ресурс SiliconANGLE со ссылкой на данные некоммерческой организации Shadowserver Foundation сообщил, что, несмотря на выпущенное Microsoft ещё в апре ...

В Казахстане закрыли крупный теневой криптообменник RAKS exchange  9,7 млн USDT заморожено В Казахстане закрыли крупный теневой криптообменник RAKS exchange — 9,7 млн USDT заморожено Власти Казахстана раскрыли и пресекли деятельность RAKS exchange — теневого сервиса по обмену криптовалют. Заблокированы 67 принадлежащих ему к ...

Crypto Exchange Bybit представляет 10 -кратную торговлю точечной маржой в Европе Crypto Exchange Bybit представляет 10 -кратную торговлю точечной маржой в Европе Bybit, второй по величине в мире обмен криптовалют по объему, внедрил торговлю точечной маржкой для европейских пользователей платформы с до 10-кратн ...

Crypto Exchange Okx оштрафован на 2,6 млн. Долл. США в Нидерландах за то, что он не зарегистрировался в Голландском национальном банке Crypto Exchange Okx оштрафован на 2,6 млн. Долл. США в Нидерландах за то, что он не зарегистрировался в Голландском национальном банке Глобальная торговая фирма с криптовалютой OKX была оштрафована на 2,25 млн. Евро (2,6 млн. Долл. США) Голландским национальным банком (DNB) за предло ...

Корпоративные клиенты держат до 15% активов на биткойнах Mercado, говорит Exchange Exec Корпоративные клиенты держат до 15% активов на биткойнах Mercado, говорит Exchange Exec Корпоративные клиенты, в основном малые и средние предприятия, составляют от 10% до 15% всех активов, находящихся под стражей на биткойнах Mercado, к ...

Crypto Exchange Gemini по сделкам с акциями ниже цены IPO, несмотря на рост дня Crypto Exchange Gemini по сделкам с акциями ниже цены IPO, несмотря на рост дня Акции Gemini (Gemi), крипто -биржи, основанная Billionaire Twins Cameron и Tyler Winklevoss, торговались по цене IPO в 28 долларов в четверг, сменив ...

Банкротрейт Exchange FTX установлен для погашения 1,6 млрд долларов кредиторам, начиная с 30 сентября. Банкротрейт Exchange FTX установлен для погашения 1,6 млрд долларов кредиторам, начиная с 30 сентября. Ftx Banktression Estate будет выпущена 1,6 миллиарда долларов кредиторам в конце месяца, отмечая третью крупную выплату после взрыва криптографии поч ...

BTCC Exchange становится гордым спортивным спонсором впервые с Jaren Jackson Jr из NBA. BTCC Exchange становится гордым спортивным спонсором впервые с Jaren Jackson Jr из NBA. BTCC Exchange объявила о своем первом спортивном спонсорском спонсорстве с оборонительным игроком 2023 года и 2X NBA All-Star Jaren Jackson Jr. Это с ...

Под Байкал-М и Эльбрус закупят российское ПО почти на полмиллиарда рублейПод «Байкал-М» и «Эльбрус» закупят российское ПО почти на полмиллиарда рублей ИТ-интегратор «Атомдата-Интеграция», входящий в структуру «Росатома», объявил тендер на закупку 43 160 лицензий отечественног ...

Замена Mercedes-Maybach S-Class длиной почти 5,5 м с крошечным радиусом разворота 3,8 м, мощностью до 863 л.с. и новейшими технологиями. Новейшие MaeЗамена Mercedes-Maybach S-Class длиной почти 5,5 м с крошечным радиусом разворота 3,8 м, мощностью до 863 л.с. и новейшими технологиями. Новейшие Maextro S800 раскупают как горячие пирожки Флагманский седан Maextro S800, созданный Huawei в сотрудничестве с JAC, получил более 6500 подтверждённых заказов за первый месяц после начала предз ...

Переманить россиян из ChatGPT, DeepSeek, Grok в отечественную нейросеть: Яндекс сделал бесплатными большую часть функций АлисыПереманить россиян из ChatGPT, DeepSeek, Grok в отечественную нейросеть: Яндекс сделал бесплатными большую часть функций «Алисы» «Яндекс» отменил плату за использование нейросети «Чат с Алисой» на базе YandexGPT 5 Pro, которая ранее составляла 100 рублей ...

Большое улучшение Google Photos: качество HDR сохраняется и после редактирования, возможность улучшать SDR до HDRБольшое улучшение Google Photos: качество HDR сохраняется и после редактирования, возможность улучшать SDR до HDR Сервис Google Photos получил обновление, призванное улучшить редактирование изображений HDR и SDR. HDR-фотографии теперь сохранят свой полный динамич ...

Смартфоные ИИ ChatGPT, Gemini Pro, Perplexity Pro и Grok 3 сравнили и выбрали лучшийСмартфоные ИИ ChatGPT, Gemini Pro, Perplexity Pro и Grok 3 сравнили и выбрали лучший На YouTube-канале Mrwhosetheboss выяснили, каким чат-ботом лучше всего пользоваться на смартфоне: ChatGPT, Google Gemini (2.5 Pro), Perplexity Pro ил ...

В России операторов связи заставят доказать честность цен 5G-тарифовВ России операторов связи заставят доказать честность цен 5G-тарифов Премьер-министр Михаил Мишустин поручил профильным ведомствам до сентября 2025 года определить экономически обоснованные тарифы на 5G, а также прораб ...

Эксперт по Apple Марк Гурман объяснил, почему компании необходимости выпустить умное кольцо«Эксперт по Apple» Марк Гурман объяснил, почему компании необходимости выпустить умное кольцо Известный инсайдер Bloomberg Марк Гурман в своей рассылке Power On рассказал, почему Apple стоит задуматься о выпуске умного кольца. По его мнению, м ...

NVIDIA начала раздавать подписку на софт Adobe  1 месяц для RTX 30XX/40XX, 2 месяца для RTX 50XXNVIDIA начала раздавать подписку на софт Adobe — 1 месяц для RTX 30XX/40XX, 2 месяца для RTX 50XX NVIDIA запустила новую акцию в рамках NVIDIA App Rewards: пользователи видеокарт RTX 30-й и 40-й серий могут получить 1 месяц бесплатной подписки Ado ...

Число пользователей Windows упало на 400 млн всего за три годаЧисло пользователей Windows упало на 400 млн всего за три года Microsoft недавно сообщила, что Windows работает более чем на 1 млрд активных устройств. Однако, согласно годовому отчету за 2022 год, ранее эта цифр ...

Zen 6 от AMD получит частоты до 7 ГГц, 12 ядер и крошечное энергопотреблениеZen 6 от AMD получит частоты до 7 ГГц, 12 ядер и крошечное энергопотребление Согласно утечке от канала Moore’s Law Is Dead, процессоры AMD Zen 6 получат частоты до 7 ГГц в отдельных сценариях. Это станет рекордом среди чипов R ...

Учёные выяснили, почему у людей появляются большие животыУчёные выяснили, почему у людей появляются большие животы Команда специалистов под руководством профессора Хироаки Оды из Университета Нагоя Бунри решила выяснить, как отказ от завтрака повлияет на здоровье ...

ИИ-генератор видео Google Veo 3 стал доступен всем желающим через Google CloudИИ-генератор видео Google Veo 3 стал доступен всем желающим через Google Cloud Google официально открыла доступ к своему мощному генератору видео Veo 3 — теперь им может воспользоваться любой желающий через облачную платформу Ve ...

LG окончательно завершила поддержку смартфонов  вчера был последний день обновленийLG окончательно завершила поддержку смартфонов — вчера был последний день обновлений LG окончательно поставила точку в истории своего мобильного подразделения: 30 июня 2025 года компания прекратила всякую поддержку смартфонов. Об этом ...

Amazon раскрыл преждевременный старт продаж RTX 5050  уже сегодня, а не во II половине июляAmazon раскрыл преждевременный старт продаж RTX 5050 — уже сегодня, а не во II половине июля Несмотря на то, что NVIDIA официально называла второй половиной июля ориентировочное окно запуска RTX 5050, на деле карта выходит уже сегодня. На Ama ...

Switch 2 столкнули со Steam Deck: быстрее загружается, дольше живет, но уступает в CyberpunkSwitch 2 «столкнули» со Steam Deck: быстрее загружается, дольше живет, но уступает в Cyberpunk YouTube-канал ElAnalistaDeBits сравнил производительность и автономность портативных консолей Steam Deck и Nintendo Switch 2. Новинка от Nintendo ока ...

Мессенджер Max от VK уже преодолел отметку в 1 млн пользователейМессенджер Max от VK уже преодолел отметку в 1 млн пользователей Российская цифровая платформа Max, которую называют аналогом китайского WeChat, преодолела важный рубеж — количество зарегистрированных пользователей ...

TORG.SPB.RU Поиск новостей