Фишинг в облачных сервисах


Фишинг в облачных сервисах в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
05 августа

Фишинг в облачных сервисах использует легитимные платформы для обхода многофакторной аутентификации

За период с августа 2025 по июль 2026 года «Лаборатория Касперского» заблокировала более 390 тысяч фишинговых ссылок, размещенных на бесплатных тарифах популярных облачных сервисов. Злоумышленники активно используют доверие к брендам Cloudflare, Vercel и GitHub Pages, внедряя технику Browser-in-the-Browser для кражи сессионных токенов и паролей. Фишинг в облачных сервисах эволюционировал от простой подделки сайтов до создания фальшивых окон внутри легитимных страниц, что позволяет обходить традиционные методы защиты и фильтры безопасности.

Событие: Решения «Лаборатории Касперского» за год заблокировали более 390 тысяч фишинговых ссылок, размещенных на доменах Cloudflare Workers, Vercel, GitHub Pages и Netlify.

Риск: Техника подмены интерфейса (BiTB) позволяет злоумышленникам перехватывать сессионные токены и обходить многофакторную аутентификацию, так как реальная адресная строка браузера продолжает отображать домен легитимного провайдера.

Фактор: Высокая репутация облачных платформ и доступность бесплатных тарифов позволяют мошенникам снижать уровень подозрительности у пользователей и защитных систем.

Тренд: Переход атак на «чистые» домены облачных сервисов снижает эффективность традиционных методов фильтрации по черным спискам, требуя анализа скриптов на странице.

Подробнее →


В нашей базе собрано 1 событие по теме «Фишинг в облачных сервисах». Мы показываем все из них.