Июль 2026   |   В фокусе

Касперский раскрыл схему фишинга с имитацией диалога для кражи паролей на заводах

Хакеры под видом заказчиков вовлекают сотрудников в многоступенчатый диалог, чтобы украсть доступ к критической инфраструктуре заводов. Рост атак на российскую промышленность на треть делает традиционные фильтры писем бессильными перед сценариями, сгенерированными искусственным интеллектом.

Эксперты «Лаборатории Касперского» на форуме «ИННОПРОМ-2026» раскрыли схему многоступенчатого фишинга, нацеленного на производственные предприятия в России, Чехии, Малайзии и Египте. Кампания, запущенная в апреле 2026 года и продолжающаяся сейчас, использует легенду о потенциальных заказчиках для кражи корпоративных учетных данных. Злоумышленники имитируют деловую переписку, чтобы подтолкнуть сотрудников к вводу паролей на поддельных страницах авторизации.

Важный нюанс: Атакующие перешли от разовых рассылочных писем к сложным сценариям с диалогом, что значительно повышает доверие жертв и эффективность атаки.

Механика обмана и этапы атаки

Схема построена на имитации реального бизнес-процесса закупки. Злоумышленники рассылают письма на английском языке от имени заинтересованных покупателей. В сообщениях содержится запрос на уточнение деталей продукции: стоимости или доступности для заказа.

Если сотрудник предприятия отвечает на письмо, сценарий переходит на следующий уровень:

  • Приходит ссылка на файл с техническими требованиями к продукту.
  • Ссылка ведет на фишинговую страницу, визуально копирующую интерфейс популярного облачного сервиса для работы с PDF.
  • При попытке скачать документ появляется форма авторизации.
  • Пользователя просят ввести электронную почту и пароль под предлогом защиты от несанкционированного доступа.

На самом деле введенные данные уходят к злоумышленникам, которые получают доступ к корпоративной инфраструктуре.

Стоит учесть: Использование ИИ-инструментов позволяет хакерам составлять грамотные тексты писем и адаптировать сценарии под специфику работы конкретных заводов, делая подделку практически неотличимой от реальности.

Рекомендации по защите инфраструктуры

Для минимизации рисков компаниям необходимо сочетать технические средства защиты с обучением персонала. «Лаборатория Касперского» выделяет ключевые направления действий:

  • Повышение цифровой грамотности: Проведение тренингов для сотрудников, чтобы они могли распознавать сложные сценарии фишинга.
  • Обучение ИБ-специалистов: Использование сервисов угрозной разведки для получения актуальной информации о тактиках злоумышленников.
  • Техническая фильтрация: Установка решений, автоматически перенаправляющих подозрительные письма в спам.
  • Комплексная защита: Внедрение систем, позволяющих гибко управлять безопасностью и выявлять аномалии в работе сети.

Операционные последствия и тренды

  • Сложность выявления: Переход к многоступенчатым атакам с имитацией диалога требует от систем безопасности более глубокого анализа контекста переписки, а не просто проверки ссылок.
  • Роль человеческого фактора: Даже при наличии технических средств защиты, сотрудник, вовлеченный в «разговор» с заказчиком, может стать слабым звеном, поэтому обучение становится критическим элементом защиты.
  • Глобальный характер угрозы: Атака затрагивает предприятия в разных странах, что указывает на работу организованной группы, использующей единые шаблоны атак для масштабирования.

На фоне этого: Рост числа кибератак на российскую промышленность в первой половине 2026 года почти на треть свидетельствует о том, что сектор остается приоритетной целью для хакеров, ищущих доступ к критической инфраструктуре.

Коротко о главном

Почему эффективность фишинговой кампании значительно выросла по сравнению с прошлыми годами?

Злоумышленники перешли от разовых рассылок к сложным сценариям с имитацией диалога, что повышает доверие жертв и позволяет хакерам адаптировать атаки под специфику конкретных заводов с помощью ИИ-инструментов.

Каким образом злоумышленники получают доступ к корпоративной инфраструктуре после ответа сотрудника?

При попытке скачать файл с техническими требованиями жертва перенаправляется на поддельную страницу облачного сервиса, где ввод пароля под предлогом защиты от несанкционированного доступа передает данные хакерам.

Какие страны стали целями атаки, запущенной в апреле 2026 года?

Кампания нацелена на промышленные предприятия в России, Чехии, Малайзии и Египте, что свидетельствует о работе организованной группы, использующей единые шаблоны для масштабирования угроз.

Почему технические средства защиты оказались недостаточными для блокировки этой угрозы?

Переход к имитации деловой переписки требует от систем безопасности глубокого анализа контекста диалога, а не просто проверки ссылок, что делает сотрудника вовлеченным в «разговор» слабым звеном.

Как изменилась статистика кибератак на российскую промышленность в первой половине 2026 года?

Количество инцидентов выросло почти на треть, что подтверждает приоритетность сектора критической инфраструктуры для хакеров, стремящихся получить доступ к производственным системам.

Какие меры защиты рекомендуются для противодействия сложным сценариям фишинга?

Компании должны сочетать установку систем автоматической фильтрации писем с проведением тренингов по цифровой грамотности для персонала и использованием сервисов угрозной разведки для ИБ-специалистов.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Промышленность

Материалы по теме