Касперский раскрыл схему фишинга с имитацией диалога для кражи паролей на заводах
Хакеры под видом заказчиков вовлекают сотрудников в многоступенчатый диалог, чтобы украсть доступ к критической инфраструктуре заводов. Рост атак на российскую промышленность на треть делает традиционные фильтры писем бессильными перед сценариями, сгенерированными искусственным интеллектом.
Эксперты «Лаборатории Касперского» на форуме «ИННОПРОМ-2026» раскрыли схему многоступенчатого фишинга, нацеленного на производственные предприятия в России, Чехии, Малайзии и Египте. Кампания, запущенная в апреле 2026 года и продолжающаяся сейчас, использует легенду о потенциальных заказчиках для кражи корпоративных учетных данных. Злоумышленники имитируют деловую переписку, чтобы подтолкнуть сотрудников к вводу паролей на поддельных страницах авторизации.
Важный нюанс: Атакующие перешли от разовых рассылочных писем к сложным сценариям с диалогом, что значительно повышает доверие жертв и эффективность атаки.
Механика обмана и этапы атаки
Схема построена на имитации реального бизнес-процесса закупки. Злоумышленники рассылают письма на английском языке от имени заинтересованных покупателей. В сообщениях содержится запрос на уточнение деталей продукции: стоимости или доступности для заказа.
Если сотрудник предприятия отвечает на письмо, сценарий переходит на следующий уровень:
- Приходит ссылка на файл с техническими требованиями к продукту.
- Ссылка ведет на фишинговую страницу, визуально копирующую интерфейс популярного облачного сервиса для работы с PDF.
- При попытке скачать документ появляется форма авторизации.
- Пользователя просят ввести электронную почту и пароль под предлогом защиты от несанкционированного доступа.
На самом деле введенные данные уходят к злоумышленникам, которые получают доступ к корпоративной инфраструктуре.
Стоит учесть: Использование ИИ-инструментов позволяет хакерам составлять грамотные тексты писем и адаптировать сценарии под специфику работы конкретных заводов, делая подделку практически неотличимой от реальности.
Рекомендации по защите инфраструктуры
Для минимизации рисков компаниям необходимо сочетать технические средства защиты с обучением персонала. «Лаборатория Касперского» выделяет ключевые направления действий:
- Повышение цифровой грамотности: Проведение тренингов для сотрудников, чтобы они могли распознавать сложные сценарии фишинга.
- Обучение ИБ-специалистов: Использование сервисов угрозной разведки для получения актуальной информации о тактиках злоумышленников.
- Техническая фильтрация: Установка решений, автоматически перенаправляющих подозрительные письма в спам.
- Комплексная защита: Внедрение систем, позволяющих гибко управлять безопасностью и выявлять аномалии в работе сети.
Операционные последствия и тренды
- Сложность выявления: Переход к многоступенчатым атакам с имитацией диалога требует от систем безопасности более глубокого анализа контекста переписки, а не просто проверки ссылок.
- Роль человеческого фактора: Даже при наличии технических средств защиты, сотрудник, вовлеченный в «разговор» с заказчиком, может стать слабым звеном, поэтому обучение становится критическим элементом защиты.
- Глобальный характер угрозы: Атака затрагивает предприятия в разных странах, что указывает на работу организованной группы, использующей единые шаблоны атак для масштабирования.
На фоне этого: Рост числа кибератак на российскую промышленность в первой половине 2026 года почти на треть свидетельствует о том, что сектор остается приоритетной целью для хакеров, ищущих доступ к критической инфраструктуре.
Источник: kaspersky.ru