Фишинговые атаки
Фишинговые атаки в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Фишинговые атаки эксплуатируют ажиотаж вокруг фильма «Одиссея» для кражи данных
Контекст: Новость иллюстрирует эволюцию фишинговых атак, где злоумышленники используют культурные события и эмоциональное ожидание аудитории как триггер для компрометации пользователей.
Классификация: Выявленные схемы относятся к категории целевого фишинга, использующего имитацию легальных стриминговых сервисов и социальную инженерию через мессенджеры.
Проблематика: Ключевым уязвимым местом в рамках фишинговых атак становится человеческий фактор, когда привычка использовать одинаковые пароли позволяет расширить ущерб от одной скомпрометированной учетной записи.
Влияние: Усложнение тактики фишинговых атак, переход от простых писем к созданию полноценных поддельных сайтов с функционалом плееров, требует от пользователей более глубокой проверки источников.
Следствие: Сбор баз данных через фишинговые атаки создает предпосылки для организации более сложных целевых кибератак в будущем, превращая разовую кражу в долгосрочную угрозу.
Фишинговые атаки на туристов усиливаются с использованием ИИ для создания идеальных подделок
В пик туристического сезона злоумышленники активизировали фишинговые атаки, создавая точные копии сайтов операторов связи Vodafone, Ooredoo и The Singtel Group. Использование искусственного интеллекта позволяет генерировать поддельные страницы, неотличимые от оригиналов, что делает невозможным выявление угрозы обычными визуальными методами. Целью атак является хищение данных банковских карт и личных сведений пользователей, ищущих способы подключения к мобильному интернету за рубежом.
Событие: «Лаборатория Касперского» зафиксировала всплеск фишинговых атак на путешественников в период отпусков с использованием поддельных сайтов крупных международных операторов.
Фактор: Применение инструментов искусственного интеллекта для генерации контента позволяет мошенникам создавать копии сайтов без грамматических ошибок и с высоким качеством графики, сводя на нет визуальные методы проверки.
Риск: Попадание на поддельный ресурс грозит не только прямой финансовой потерей, но и последующим взломом других аккаунтов жертв из-за утечки реквизитов.
Эффект: Рост сложности обнаружения фишинговых атак вынуждает пользователей отказываться от покупки физических SIM-карт на месте в пользу заранее приобретенных цифровых решений (eSIM) через официальные приложения.
Системный сдвиг к экосистемам обмана с риском компрометации корпоративных сетей
Фишинговые атаки эволюционировали от точечных попыток к созданию масштабных экосистем, эксплуатирующих спрос на контент крупных событий, что привело к созданию более 330 поддельных доменов и росту числа атак на 68%. Злоумышленники используют схемы с минимальными суммами-приманками для списания полных балансов карт, кражи учетных данных через фейковые букмекеры и рассылки с требованием комиссий. Эти действия создают критический риск для бизнеса, так как компрометация личных аккаунтов сотрудников из-за использования одинаковых паролей ведет к утечке корпоративных данных.
Кража банковских данных через имитацию выигрыша и использование доверенных сервисов
Фишинговая атака направлена на кражу реквизитов банковских карт под предлогом выплаты денежного эквивалента выигранного товара в крупной продуктовой сети. Злоумышленники используют легитимные платформы, такие как Google Drawings, для маскировки переходов и обхода спам-фильтров, рассылая более 20 тысяч писем о выигрыше. Схема включает многоуровневую социальную инженерию с имитацией работы службы поддержки, что создает иллюзию реальности и побуждает жертву ввести данные карты или оплатить комиссию. В результате пользователи сталкиваются с прямыми финансовыми потерями и утратой конфиденциальной информации, а репутация бренда-донора подвергается риску.
Потеря контроля над инфраструктурой из-за маскировки под регуляторные угрозы
Фишинговые атаки группировки BO Team эксплуатируют страх перед административной ответственностью, маскируя вредоносное ПО под уведомления о нарушениях Федерального закона № 152-ФЗ. Злоумышленники создают ощущение срочности и используют запароленные архивы с бэкдором BrockenDoor для обхода базовых фильтров и получения доступа к системным данным. Успешное выполнение вложений приводит к утечке информации о пользователе и файлах, а также открывает возможность для запуска дальнейших сценариев атаки. Игнорирование обучения сотрудников и отсутствие технической защиты от таких сценариев создает прямой риск потери контроля над корпоративной инфраструктурой.
В нашей базе собрано 11 событий по теме «Фишинговые атаки». Мы показываем все из них.