Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Фишинг закрепился как главный вектор проникновения в промышленную инфраструктуру
Согласно отчету Kaspersky ICS CERT за второй квартал 2026 года, электронная почта осталась единственным каналом угроз, доля которого увеличилась. Основной сценарий атаки на автоматизированные системы управления (АСУ) начинается с того, что сотрудник открывает фишинговое письмо и активирует вредоносный код. Это приводит к краже учетных данных и последующему запуску шифровальщиков в промышленных сетях.
Событие: Во втором квартале 2026 года доля компьютеров АСУ, атакованных программами-вымогателями, достигла 19% в мире и 15% в России, при этом электронная почта стала единственным источником угроз с растущей долей.
Фактор: Фишинг остается основным вектором атаки на промышленные предприятия, что требует регулярного обучения сотрудников распознаванию угроз для обеспечения эффективности технической защиты.
Риск: Использование фишинговых писем как стартовой точки для заражения позволяет злоумышленникам красть данные аутентификации и запускать шифровальщики, блокирующие работу критической инфраструктуры.
Утечка метаданных Mathspace формирует базу для целевого фишинга
Австралийская образовательная платформа Mathspace подтвердила компрометацию данных более миллиона пользователей в результате взлома внутренней системы отчетности, случившегося в августе 2026 года. Похищенные сведения включают имена, адреса электронной почты и страны проживания учащихся, родителей и опекунов из Австралии и Новой Зеландии. Злоумышленники получили доступ к этим данным через неустановленное обновление безопасности, при этом пароли и академические записи остались защищенными. Компания уже уведомила образовательные ведомства и правоохранительные органы, а также готовит индивидуальные предупреждения для пострадавших.
Событие: В период с 10 по 27 августа 2026 года хакеры проникли во внутреннюю систему отчетности Mathspace и похитили персональные данные 1 079 819 человек.
Риск: Наличие имен, email-адресов и стран проживания позволяет злоумышленникам создавать высокоточные фишинговые письма от имени Mathspace или школ, повышая вероятность успешного обмана жертв.
Фактор: Утечка метаданных без паролей формирует «профиль доверия», который используется для запуска кампаний с правдоподобными ссылками на срочное обновление данных в школьных системах.
Эффект: Отсутствие утечки учетных данных снижает риск прямого взлома аккаунтов, но не исключает социальной инженерии, делая критическое мышление пользователей главным барьером против фишинга.
Фишинг сместил вектор атаки на имитацию сообщений от ФНС и Госуслуг
Аналитики МегаФона и «Лаборатории Касперского» зафиксировали эволюцию фишинговых методов: злоумышленники отказались от банальных корпоративных тем в пользу писем, имитирующих уведомления государственных органов. Такая тактика эксплуатирует естественное доверие сотрудников к авторитету госструктур, что приводит к росту числа случаев добровольного ввода учетных данных в поддельные формы. При этом общая динамика киберграмотности противоречива: пользователи стали реже переходить по вредоносным ссылкам, но чаще попадают на фишинговые страницы с запросом паролей.
Событие: За январь–август 2026 года письма, имитирующие сообщения от ФНС и Госуслуг, заняли лидирующие позиции по уровню доверия среди сотрудников, вытеснив прежние темы вроде «введения дресс-кода» или «расчета премий».
Тренд: Доля пользователей, вводящих учётные данные после открытия фишингового письма, выросла с 10% в предыдущие периоды до 11,3% в текущем году, что свидетельствует об успешности тактики психологического давления и срочности.
Фактор: Снижение переходов по вредоносным ссылкам до 22% (с 40% в 2025 году) при одновременном росте компрометации данных указывает на смену стратегии атакующих от «холодного» перехода к использованию поддельных форм авторизации.
Эффект: Регулярное обучение персонала демонстрирует высокую эффективность: среди обученных сотрудников уровень компрометации данных падает до 0,3%, в то время как средний показатель по рынку составляет 11,3%.
Фишинг сменил вектор атак на имитацию госорганов и рабочих процессов
Злоумышленники отказались от приманок с корпоративными праздниками и премиями, перейдя к сценариям, эксплуатирующим авторитет государственных структур (ФНС, Госуслуги) и срочность внутренних задач. Несмотря на снижение числа переходов по ссылкам, уровень компрометации учетных данных вырос, что свидетельствует о повышении точности атак. Атакующие целенаправленно вынуждают жертв вводить пароли через убедительные сценарии, обходя технические фильтры.
Тренд: Злоумышленники перешли от массовых рассылок с «выгодными» предложениями к точечным атакам, имитирующим уведомления от ФНС, Госуслуг и срочные рабочие согласования.
Эффект: При снижении доли переходов по ссылкам до 22% уровень компрометации данных (ввода паролей) вырос с 10% до 11,3%, что указывает на рост эффективности социальной инженерии.
Фактор: Ключевыми рычагами воздействия стали авторитет госструктур, искусственно созданная срочность процессов и страх ответственности за нарушение внутренних политик безопасности.
Фишинг становится главной угрозой после утечки данных 8,7 млн пассажиров британских аэропортов
Manchester Airports Group подтвердила компрометацию базы данных, содержащей контакты и регистрационные номера автомобилей пользователей сервисов бронирования в Манчестере, Станстеде и Ист-Мидлендсе. Хотя платежные реквизиты не пострадали, наличие точных персональных данных создает идеальные условия для целевых мошеннических операций. Компания уже предупредила клиентов о возможной волне обманчивых сообщений от своего имени.
Событие: 27 августа произошла кибератака на платформу бронирования MAG, в результате которой злоумышленники получили доступ к персональным данным 8,7 млн пассажиров.
Риск: Скомпрометированные телефоны и почтовые индексы позволяют мошенникам конструировать высокоточные фишинговые схемы, имитирующие официальные запросы на подтверждение данных или оплату услуг.
Фактор: Отсутствие в утечке банковских карт снижает риск прямого финансового ущерба, но не исключает социальной инженерии, где фишинг выступает основным инструментом обмана.
Связь: Утечка контактных данных напрямую провоцирует рост числа фишинговых сообщений от имени аэропортов, вынуждая пользователей проверять каждое входящее уведомление через официальные каналы.
В нашей базе собрано 83 события по теме «Фишинг». Мы показываем 50 последних из них.