Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 2:
Фишинг перемещается на легитимные платформы, обходя традиционные фильтры
Злоумышленники изменили тактику проведения фишинговых кампаний, отказавшись от создания поддельных сайтов в пользу использования доверенных ресурсов веб-разработки и хостинга. Фишинг теперь маскируется под легитимные формы авторизации и платежные страницы, размещенные на официальных платформах, что делает угрозу трудноотличимой для стандартных систем защиты. Это развитие событий требует от организаций перехода от проверки доменов к анализу поведения трафика.
Событие: В первом квартале 2026 года эксперты зафиксировали смену вектора атак, когда фишинг стал активно использовать легитимные платформы для размещения фальшивых форм.
Риск: Применение фишинга через доверенные ресурсы снижает эффективность традиционных методов фильтрации трафика по черным спискам сайтов.
Эффект: Размывание границ доверия к ресурсам вынуждает бизнес внедрять поведенческий анализ трафика, так как проверка домена больше не гарантирует безопасность.
Ростелеком заблокировал 5 млн попыток перехода на фишинговые сайты
Суть: Сервис «Безопасный интернет» автоматически отсек более 5 млн попыток доступа абонентов к фишинговым ресурсам с декабря 2025 года, работая на уровне сети без установки ПО.
Событие: Система ежедневно анализирует трафик и блокирует переходы на поддельные сайты, используя базу данных, содержащую сотни тысяч записей о фишинговых страницах.
Связь: Внедрение отложенной отправки кодов доступа к Госуслугам лишает фишинг-мошенников возможности использовать психологическое давление в реальном времени для кражи учетных данных.
Фактор: Эффективность противодействия фишингу напрямую зависит от скорости обновления базы угроз от компании «Солар», так как задержки создают временные окна уязвимости.
Эффект: Централизованная блокировка фишинга на стороне провайдера охватывает уязвимые группы пользователей, которые не имеют навыков цифровой гигиены или не устанавливают антивирусы.
Фишинг стал мишенью для нового алгоритма анализа текста и выявления групп риска
Суть: Фишинг, сгенерированный искусственным интеллектом, теперь выявляется обновленным решением через анализ стиля текста и контекста сообщений без ссылок или вложений.
Событие: Фишинг-атаки на запароленные документы форматов DOCX, XLSX и PDF теперь блокируются системой до попадания на устройство пользователя.
Фактор: Фишинг все чаще нацелен на узкую группу сотрудников, на которую приходится более 70% нежелательных писем, что требует точечного обучения.
Эффект: Фишинг вынужден искать более сложные и дорогие методы проникновения из-за внедрения проверки запароленных архивов и анализа ИИ-текстов.
Связь: Фишинг напрямую связан с необходимостью гибкой маршрутизации трафика, позволяющей создавать правила фильтрации на основе отправителя и содержания.
Фишинг с ИИ достигает 54% кликабельности, вынуждая Microsoft отменять SMS-аутентификацию
Суть: Фишинг, усиленный искусственным интеллектом, стал настолько эффективен, что Microsoft полностью отказывается от SMS и голосовых звонков для входа в систему в пользу устойчивых к атакам passkeys.
Событие: Исследования Microsoft Threat Intelligence зафиксировали, что фишинговые кампании с использованием ИИ достигают уровня кликабельности 54%, что в 4,5 раза выше показателей традиционных методов.
Риск: Если организации не перейдут на защиту от фишинга до 1 февраля 2027 года, ИИ-боты смогут взломать устаревшие протоколы и заблокировать доступ сотрудников за считанные минуты.
Связь: Рост эффективности фишинга напрямую привел к решению Microsoft прекратить поддержку SMS-аутентификации, так как эти каналы стали уязвимы для перехвата и подделки злоумышленниками.
Эффект: Переход на криптографические ключи, устойчивые к фишингу по своей конструкции, сделает невозможным использование старых методов входа без сторонних платных провайдеров после февраля 2027 года.
Фишинг атакует промышленность через многоступенчатую имитацию деловых переговоров
Суть: Фишинг эволюционировал в сложную схему многоступенчатой атаки, где злоумышленники имитируют диалог с потенциальными заказчиками для кражи учетных данных сотрудников производственных предприятий.
Событие: Фишинг-кампания, запущенная в апреле 2026 года, уже охватила промышленные объекты в России, Чехии, Малайзии и Египте, используя поддельные страницы авторизации облачных сервисов.
Тренд: Фишинг перешел от массовых рассылок к персонализированным сценариям с использованием ИИ, что позволяет создавать неотличимые от реальности деловые переписки и повышать доверие жертв.
Риск: Фишинг создает критическую уязвимость, так как вовлечение сотрудника в длительный диалог с «заказчиком» обходит технические средства защиты и приводит к утечке паролей.
Связь: Рост числа кибератак на российскую промышленность на треть в первой половине 2026 года напрямую связан с активностью организованных групп, использующих фишинг для доступа к критической инфраструктуре.
В нашей базе собрано 69 событий по теме «Фишинг». Мы показываем 50 последних из них.