Фишинговые атаки
Фишинговые атаки в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Фишинговые атаки сместили фокус на имитацию госорганов для обхода корпоративных фильтров
Аналитика за 2024–2026 годы демонстрирует смену тактики злоумышленников: вместо банальных тем они эксплуатируют доверие сотрудников к государственным институтам, таким как ФНС и Госуслуги. Этот сдвиг приводит к тому, что стандартные фильтры по ключевым словам теряют эффективность, а вектор компрометации смещается от перехода по ссылкам к вводу учетных данных в поддельных формах.
Тренд: Доля фишинговых писем, имитирующих сообщения от ФНС и Госуслуг, стала лидирующей, вытеснив корпоративные темы вроде «премий» или «дресс-кода», которые ранее вызывали наибольший отклик у сотрудников.
Эффект: Показатель компрометации данных (ввод паролей) вырос до 11,3% в текущем периоде, несмотря на снижение доли переходов по вредоносным ссылкам до 22%, что свидетельствует об усилении психологического давления и использовании поддельных форм авторизации.
Фактор: Регулярное обучение персонала снижает риск компрометации данных с 11,3% до 0,3%, подтверждая прямую зависимость уровня киберграмотности от эффективности защиты от фишинговых атак.
Фишинговые атаки сместили фокус с корпоративных приманок на имитацию уведомлений госорганов и срочных рабочих задач
Аналитика «Лаборатории Касперского» и МегаФона за 2024–2026 годы фиксирует изменение тактики злоумышленников: вместо тем о премиях и корпоративах теперь доминируют письма от имени ФНС, Госуслуг и внутренние запросы на согласование. Несмотря на снижение числа кликов по ссылкам до 22%, уровень компрометации учетных данных вырос до 11,3%, что свидетельствует о переходе к более точечным и убедительным сценариям социальной инженерии.
Исследование: Анализ тренировочных рассылок показал, что темы «Необходимо согласование запроса» и имитация нарушений политики безопасности вызывают до 48% переходов по вредоносным ссылкам среди сотрудников.
Эффект: Доля пользователей, вводящих пароли на поддельных страницах, увеличилась с 10% до 11,3%, при этом количество переходов по ссылкам сократилось с 40% до 22% за тот же период.
Фактор: Регулярное прохождение курсов киберграмотности снижает риск компрометации данных у обученных сотрудников до 0,3%, что многократно ниже среднего корпоративного показателя.
Фишинговые атаки эксплуатируют ажиотаж вокруг фильма «Одиссея» для кражи данных
Контекст: Новость иллюстрирует эволюцию фишинговых атак, где злоумышленники используют культурные события и эмоциональное ожидание аудитории как триггер для компрометации пользователей.
Классификация: Выявленные схемы относятся к категории целевого фишинга, использующего имитацию легальных стриминговых сервисов и социальную инженерию через мессенджеры.
Проблематика: Ключевым уязвимым местом в рамках фишинговых атак становится человеческий фактор, когда привычка использовать одинаковые пароли позволяет расширить ущерб от одной скомпрометированной учетной записи.
Влияние: Усложнение тактики фишинговых атак, переход от простых писем к созданию полноценных поддельных сайтов с функционалом плееров, требует от пользователей более глубокой проверки источников.
Следствие: Сбор баз данных через фишинговые атаки создает предпосылки для организации более сложных целевых кибератак в будущем, превращая разовую кражу в долгосрочную угрозу.
Фишинговые атаки на туристов усиливаются с использованием ИИ для создания идеальных подделок
В пик туристического сезона злоумышленники активизировали фишинговые атаки, создавая точные копии сайтов операторов связи Vodafone, Ooredoo и The Singtel Group. Использование искусственного интеллекта позволяет генерировать поддельные страницы, неотличимые от оригиналов, что делает невозможным выявление угрозы обычными визуальными методами. Целью атак является хищение данных банковских карт и личных сведений пользователей, ищущих способы подключения к мобильному интернету за рубежом.
Событие: «Лаборатория Касперского» зафиксировала всплеск фишинговых атак на путешественников в период отпусков с использованием поддельных сайтов крупных международных операторов.
Фактор: Применение инструментов искусственного интеллекта для генерации контента позволяет мошенникам создавать копии сайтов без грамматических ошибок и с высоким качеством графики, сводя на нет визуальные методы проверки.
Риск: Попадание на поддельный ресурс грозит не только прямой финансовой потерей, но и последующим взломом других аккаунтов жертв из-за утечки реквизитов.
Эффект: Рост сложности обнаружения фишинговых атак вынуждает пользователей отказываться от покупки физических SIM-карт на месте в пользу заранее приобретенных цифровых решений (eSIM) через официальные приложения.
Системный сдвиг к экосистемам обмана с риском компрометации корпоративных сетей
Фишинговые атаки эволюционировали от точечных попыток к созданию масштабных экосистем, эксплуатирующих спрос на контент крупных событий, что привело к созданию более 330 поддельных доменов и росту числа атак на 68%. Злоумышленники используют схемы с минимальными суммами-приманками для списания полных балансов карт, кражи учетных данных через фейковые букмекеры и рассылки с требованием комиссий. Эти действия создают критический риск для бизнеса, так как компрометация личных аккаунтов сотрудников из-за использования одинаковых паролей ведет к утечке корпоративных данных.
В нашей базе собрано 36 событий по теме «Фишинговые атаки». Мы показываем все из них.