Сентябрь 2026   |   В фокусе

Касперский выявил волну фишинга через Zoom и Docusign, целящегося в учётки сотрудников

«Лаборатория Касперского» зафиксировала более 1000 фишинговых писем от имени Zoom и Docusign, направленных на кражу паролей и банковских реквизитов сотрудников. Мошенники эксплуатируют привычку доверять уведомлениям о блокировке аккаунта или входящих документах, что делает поддельные письма неотличимыми от штатной переписки.

Специалисты «Лаборатории Касперского» зафиксировали масштабную фишинговую кампанию, нацеленную на корпоративных пользователей в России, Европе, Латинской Америке и других регионах. Злоумышленники рассылают поддельные уведомления от имени популярных сервисов Zoom и Docusign, чтобы похитить учётные данные и реквизиты банковских карт. Только за сентябрь 2026 года эксперты выявили более 1000 таких сообщений, разбитых на две волны атак.

Использование широко известных корпоративных брендов в фишинговых письмах снижает бдительность сотрудников: в потоке официальной переписки поддельное уведомление о блокировке аккаунта или входящем документе легко принять за штатную операцию.

Механика атак

Кампания прошла в два этапа, каждый из которых маскировался под конкретный сервис.

Первая волна: имитация DocusignМошенники направляли письма на корпоративные адреса в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки и Западной Европы. Письма выглядели как официальные сообщения от платформы для подписания документов Docusign. Внутри содержались фишинговые ссылки, ведущие на страницы для ввода логина и пароля.

Вторая волна: имитация ZoomЭта атака продолжается на момент публикации данных. Злоумышленники рассылают уведомления от имени видеоконференц-связи Zoom с двумя типами сообщений:

  • Предупреждение о предстоящей блокировке учётной записи.
  • Уведомление о новом входящем сообщении.

В письмах присутствуют либо фишинговые ссылки, либо вложения в формате PDF. В PDF-документах размещены формы, где требуется ввести личные данные и реквизиты банковских карт.

Практические меры защиты

Для минимизации рисков утечки данных компаниям необходимо внедрить комплексный подход к безопасности электронной почты и повышать осведомлённость сотрудников.

  • Техническая защита: Установка специализированных решений для защиты почтовых серверов (например, Kaspersky Security for Mail). Такие системы используют машинное обучение и аналитику угроз для блокировки фишинговых ссылок и вредоносных вложений на уровне шлюза.
  • Многофакторная аутентификация (MFA): Обязательное включение MFA для всех учётных записей, особенно для пользователей с привилегированным доступом. Рекомендуется использовать варианты без паролей, такие как push-уведомления или аппаратные токены.
  • Обучение сотрудников: Регулярные тренировки по цифровой грамотности и проведение контролируемых фишинговых рассылок. Это позволяет выявить группы повышенного риска и обучить сотрудников распознавать признаки мошенничества.
  • Защита конечных устройств: Для малого бизнеса критично использование комплексных решений (например, Kaspersky Small Office Security Premium), которые блокируют вредоносный контент непосредственно на рабочих станциях.

Риск человеческой ошибки остаётся основным фактором успешности фишинга. Даже при наличии технических средств защиты эффективность системы падает, если сотрудники не умеют отличать поддельное уведомление от реального в условиях информационного шума.

Контекст и последствия

Фишинг через поддельные уведомления от Zoom и Docusign демонстрирует устойчивый тренд: злоумышленники предпочитают проверенные методы социальной инженерии перед сложными техническими эксплойтами. Выбор брендов, которые ежедневно используются сотрудниками для работы, повышает вероятность того, что письмо будет открыто и изучено без должной осторожности.

Для бизнеса это означает необходимость пересмотра политик безопасности электронной почты. Если защита полагается только на бдительность сотрудников, компания уязвима. Интеграция технических фильтров с регулярным обучением персонала снижает вероятность успешной атаки. Кроме того, утечка учётных данных через фишинг часто становится первым шагом для более серьёзных инцидентов: от кражи интеллектуальной собственности до установки вредоносного ПО на корпоративные сети.

Источник: «Лаборатория Касперского»

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему мошенники выбрали бренды Zoom и Docusign для своих атак?

Использование известных корпоративных сервисов снижает бдительность сотрудников, так как поддельные письма легко сливаются с потоком официальной деловой переписки.

Какие географические регионы были охвачены первой волной атак от имени Docusign?

Рассылка шла на адреса в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки и Западной Европы с целью похищения логинов и паролей через фишинговые ссылки.

В каком формате распространялись вредоносные вложения во второй волне атак от имени Zoom?

Злоумышленники использовали PDF-документы, содержащие формы для ввода личных данных и реквизитов банковских карт, наряду с фишинговыми ссылками.

Какие два типа уведомлений имитировали мошенники во второй волне атаки на пользователей Zoom?

Атакующие рассылали предупреждения о предстоящей блокировке учётной записи и уведомления о новом входящем сообщении, чтобы спровоцировать действие жертвы.

Почему риск человеческой ошибки остается основным фактором успешности фишинга?

Даже при наличии технических средств защиты эффективность системы падает, если сотрудники не способны отличить поддельное уведомление от реального в условиях информационного шума.

Какие технические меры рекомендуются для блокировки фишинговых ссылок и вложений?

Компании советуют внедрять решения для защиты почтовых серверов на основе машинного обучения (например, Kaspersky Security for Mail), которые фильтруют угрозы на уровне шлюза.

Почему утечка учётных данных через фишинг опасна для бизнеса за пределами кражи паролей?

Утечка часто становится первым шагом к более серьёзным инцидентам, включая кражу интеллектуальной собственности и установку вредоносного ПО на корпоративные сети.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность

Материалы по теме