Фишинг
Фишинг в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 8:
Фишинг эволюционирует: переход от подмены ссылок к «серым» сайтам-имитаторам
Суть: Киберпреступники массово переходят от классического фишинга к использованию «серых» сайтов, имитирующих легитимные сервисы, которые используют социальную инженерию вместо прямого кражи данных.
Событие: Отчет «Лаборатории Касперского» от 8 мая 2026 года зафиксировал изменение тактик фишинга в пользу псевдофинансовых платформ и криптовалютных бирж в России и странах СНГ.
Риск: Пользователи сталкиваются с риском прямых финансовых потерь, утечки конфиденциальных данных и установки вредоносного ПО через поддельные расширения и фейковые ИИ-инструменты.
Тренд: Злоумышленники адаптируют фишинг под актуальные тренды, маскируясь под популярные категории сервисов с интерфейсами, вызывающими доверие.
Инсайт: Эффективность атак растет за счет эксплуатации доверия пользователей к новым технологиям и привычным сценариям потребления, а не за счет грубой подмены адресов.
Фишинг с QR-кодами: имитация госорганов для обхода почтовых фильтров
Суть: Эксперты зафиксировали рост фишинговых атак, где злоумышленники используют QR-коды в письмах, имитирующих уведомления от государственных органов.
Риск: Использование графических кодов позволяет обходить стандартные почтовые фильтры, что создает угрозу финансовых потерь и утечки учетных данных сотрудников.
Фактор: Мошенники снижают бдительность жертв, требуя оплаты мизерных сумм под предлогом отслеживания почтовых отправлений с документацией.
Тренд: Злоумышленники переходят от текстовых ссылок к графическим элементам, которые сложнее отследить стандартными средствами защиты.
BO Team использует фишинг с имитацией нарушений закона о персональных данных для установки бэкдора
Суть: Злоумышленники маскируют фишинг-атаки под уведомления о нарушении Федерального закона № 152-ФЗ, угрожая административной ответственностью для повышения вероятности открытия вложений сотрудниками.
Событие: Группировка BO Team развернула новую волну атак, где фишинговые письма содержат запароленные архивы с бэкдором BrockenDoor, позволяющим хакерам получать доступ к системным данным.
Риск: Игнорирование обучения персонала и отсутствие защиты от запароленных архивов создает прямой риск утечки данных и потери контроля над корпоративной инфраструктурой из-за фишинга.
Инсайт: Киберпреступники адаптируют легенды фишинга под текущие регуляторные тренды, смещая фокус с медицинских учреждений на вопросы соответствия в сфере ИТ и связи.
Фишинг с текстовыми QR-кодами обходит почтовые фильтры для кражи корпоративных данных
Суть: Эксперты зафиксировали фишинг, где QR-коды формируются из текстовых символов Unicode для обхода сканеров изображений в почтовых шлюзах.
Событие: Злоумышленники уже используют эту схему для кражи учетных данных под видом запросов на подпись документов через сервис DocuSign.
Риск: Перехват логина и пароля сотрудников на поддельной странице дает атакующим доступ к корпоративной инфраструктуре.
Тренд: Киберпреступники адаптируются к защите, возвращаясь к ASCII-графике, что требует обновления правил фильтрации текстовых блоков.
Эффект: Компании, не обновившие системы защиты, рискуют столкнуться с утечкой данных и финансовыми потерями из-за успешных атак.
Рендеринг классических защитных механизмов неэффективными
Фишинг трансформировался из грубого инструмента в точное средство воздействия благодаря генеративному искусственному интеллекту, который анализирует утечки данных и создает персонализированные сообщения, имитирующие внутренний тон организации и стилистику сотрудников. Это позволяет злоумышленникам снижать стоимость атак, генерировать тысячи адаптированных приманок и использовать дипфейки, что делает традиционные методы фильтрации, голосовую верификацию и многофакторную аутентификацию менее действенными. Вместо массовых рассылок с ошибками атаки теперь строятся на реальных проектах и коллегах, разрушая допущения классических сценариев реагирования и требуя перехода к поведенческому обнаружению угроз.
В нашей базе собрано 83 события по теме «Фишинг». Мы показываем 50 последних из них.