Фишинг


Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
16 сентября

Фишинг закрепился как главный вектор проникновения в промышленную инфраструктуру

Согласно отчету Kaspersky ICS CERT за второй квартал 2026 года, электронная почта осталась единственным каналом угроз, доля которого увеличилась. Основной сценарий атаки на автоматизированные системы управления (АСУ) начинается с того, что сотрудник открывает фишинговое письмо и активирует вредоносный код. Это приводит к краже учетных данных и последующему запуску шифровальщиков в промышленных сетях.

Событие: Во втором квартале 2026 года доля компьютеров АСУ, атакованных программами-вымогателями, достигла 19% в мире и 15% в России, при этом электронная почта стала единственным источником угроз с растущей долей.

Фактор: Фишинг остается основным вектором атаки на промышленные предприятия, что требует регулярного обучения сотрудников распознаванию угроз для обеспечения эффективности технической защиты.

Риск: Использование фишинговых писем как стартовой точки для заражения позволяет злоумышленникам красть данные аутентификации и запускать шифровальщики, блокирующие работу критической инфраструктуры.

Подробнее →

15 сентября

Утечка метаданных Mathspace формирует базу для целевого фишинга

Австралийская образовательная платформа Mathspace подтвердила компрометацию данных более миллиона пользователей в результате взлома внутренней системы отчетности, случившегося в августе 2026 года. Похищенные сведения включают имена, адреса электронной почты и страны проживания учащихся, родителей и опекунов из Австралии и Новой Зеландии. Злоумышленники получили доступ к этим данным через неустановленное обновление безопасности, при этом пароли и академические записи остались защищенными. Компания уже уведомила образовательные ведомства и правоохранительные органы, а также готовит индивидуальные предупреждения для пострадавших.

Событие: В период с 10 по 27 августа 2026 года хакеры проникли во внутреннюю систему отчетности Mathspace и похитили персональные данные 1 079 819 человек.

Риск: Наличие имен, email-адресов и стран проживания позволяет злоумышленникам создавать высокоточные фишинговые письма от имени Mathspace или школ, повышая вероятность успешного обмана жертв.

Фактор: Утечка метаданных без паролей формирует «профиль доверия», который используется для запуска кампаний с правдоподобными ссылками на срочное обновление данных в школьных системах.

Эффект: Отсутствие утечки учетных данных снижает риск прямого взлома аккаунтов, но не исключает социальной инженерии, делая критическое мышление пользователей главным барьером против фишинга.

Подробнее →

08 сентября

Фишинг сместил вектор атаки на имитацию сообщений от ФНС и Госуслуг

Аналитики МегаФона и «Лаборатории Касперского» зафиксировали эволюцию фишинговых методов: злоумышленники отказались от банальных корпоративных тем в пользу писем, имитирующих уведомления государственных органов. Такая тактика эксплуатирует естественное доверие сотрудников к авторитету госструктур, что приводит к росту числа случаев добровольного ввода учетных данных в поддельные формы. При этом общая динамика киберграмотности противоречива: пользователи стали реже переходить по вредоносным ссылкам, но чаще попадают на фишинговые страницы с запросом паролей.

Событие: За январь–август 2026 года письма, имитирующие сообщения от ФНС и Госуслуг, заняли лидирующие позиции по уровню доверия среди сотрудников, вытеснив прежние темы вроде «введения дресс-кода» или «расчета премий».

Тренд: Доля пользователей, вводящих учётные данные после открытия фишингового письма, выросла с 10% в предыдущие периоды до 11,3% в текущем году, что свидетельствует об успешности тактики психологического давления и срочности.

Фактор: Снижение переходов по вредоносным ссылкам до 22% (с 40% в 2025 году) при одновременном росте компрометации данных указывает на смену стратегии атакующих от «холодного» перехода к использованию поддельных форм авторизации.

Эффект: Регулярное обучение персонала демонстрирует высокую эффективность: среди обученных сотрудников уровень компрометации данных падает до 0,3%, в то время как средний показатель по рынку составляет 11,3%.

Подробнее →

08 сентября

Фишинг сменил вектор атак на имитацию госорганов и рабочих процессов

Злоумышленники отказались от приманок с корпоративными праздниками и премиями, перейдя к сценариям, эксплуатирующим авторитет государственных структур (ФНС, Госуслуги) и срочность внутренних задач. Несмотря на снижение числа переходов по ссылкам, уровень компрометации учетных данных вырос, что свидетельствует о повышении точности атак. Атакующие целенаправленно вынуждают жертв вводить пароли через убедительные сценарии, обходя технические фильтры.

Тренд: Злоумышленники перешли от массовых рассылок с «выгодными» предложениями к точечным атакам, имитирующим уведомления от ФНС, Госуслуг и срочные рабочие согласования.

Эффект: При снижении доли переходов по ссылкам до 22% уровень компрометации данных (ввода паролей) вырос с 10% до 11,3%, что указывает на рост эффективности социальной инженерии.

Фактор: Ключевыми рычагами воздействия стали авторитет госструктур, искусственно созданная срочность процессов и страх ответственности за нарушение внутренних политик безопасности.

Подробнее →

01 сентября

Фишинг становится главной угрозой после утечки данных 8,7 млн пассажиров британских аэропортов

Manchester Airports Group подтвердила компрометацию базы данных, содержащей контакты и регистрационные номера автомобилей пользователей сервисов бронирования в Манчестере, Станстеде и Ист-Мидлендсе. Хотя платежные реквизиты не пострадали, наличие точных персональных данных создает идеальные условия для целевых мошеннических операций. Компания уже предупредила клиентов о возможной волне обманчивых сообщений от своего имени.

Событие: 27 августа произошла кибератака на платформу бронирования MAG, в результате которой злоумышленники получили доступ к персональным данным 8,7 млн пассажиров.

Риск: Скомпрометированные телефоны и почтовые индексы позволяют мошенникам конструировать высокоточные фишинговые схемы, имитирующие официальные запросы на подтверждение данных или оплату услуг.

Фактор: Отсутствие в утечке банковских карт снижает риск прямого финансового ущерба, но не исключает социальной инженерии, где фишинг выступает основным инструментом обмана.

Связь: Утечка контактных данных напрямую провоцирует рост числа фишинговых сообщений от имени аэропортов, вынуждая пользователей проверять каждое входящее уведомление через официальные каналы.

Подробнее →



В нашей базе собрано 83 события по теме «Фишинг». Мы показываем 50 последних из них.