«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производственные объекты

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производственные объекты

Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте.

Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукцией, и пытаются выманить корпоративные данные. Кампания началась в апреле 2026 года и всё ещё продолжается — поэтому угроза для организаций сохраняется.  

Детали атаки. Фишинговая схема состоит из нескольких этапов. Сначала потенциальным жертвам приходит письмо якобы от заинтересованного покупателя с просьбой уточнить детали о производимой продукции — например, узнать точную стоимость или доступность для заказа. Если получатель на него ответит, далее ему пришлют ссылку, по которой якобы можно скачать файл с техническими требованиями к продукту — либо сразу в следующем сообщении, либо после обсуждения и дополнительных вопросов. Перейдя по ней, пользователь попадёт на фишинговую страницу, мимикрирующую под популярный облачный сервис для работы с PDF-документами. Если нажать кнопку «скачать», на экране появится «форма для авторизации», где нужно ввести свою электронную почту и пароль — якобы в целях безопасности, чтобы предотвратить несанкционированный доступ к файлу. На самом деле это уловка злоумышленников, чтобы выманить корпоративные данные.

«Мы видим, что целевой фишинг эволюционирует. Злоумышленники всё чаще переходят от простых схем к сложным кампаниям, состоящим из нескольких этапов, поскольку это повышает шансы на успешную атаку. При этом они тщательно готовятся, изучают информацию об организациях, чтобы придумать максимально убедительные легенды. Например, разрабатывают сценарии атак, учитывающие особенности работы производственных предприятий. Нередко атакующие берут на вооружение ИИ-инструменты, чтобы составлять тексты фишинговых писем или автоматизировать другие процессы. Для снижения рисков организациям необходимо уделять повышенное внимание кибербезопасности — внедрять надёжные технические средства и повышать уровень цифровой грамотности сотрудников», — комментирует Роман Деденок, эксперт по кибербезопасности в «Лаборатории Касперского».

В «Лаборатории Касперского» также рекомендуют организациям:

  • повышать уровень цифровой грамотности сотрудников. В этом помогут специализированные курсы или тренинги, например на онлайн-платформе Kaspersky Automated Security Awareness Platform. Для расширения навыков ИБ-специалистов подойдут продвинутые тренинги от экспертов «Лаборатории Касперского»;
  • предоставлять ИБ-специалистам свежую информацию о новейших тактиках, техниках и процедурах злоумышленников, например с помощью сервисовKaspersky Threat Intelligence;
  • установить надёжное защитное решение, которое автоматически будет отправлять подозрительные письма в спам, напримерKaspersky Secure Mail Gateway;
  • применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности, такие как Kaspersky Symphony XDR.

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

110 комментария

  1. аватар
    Dora 31 июля 2026 21:51

    Fantastic goods from you, man. I have understand your stuff previous to
    and you are just extremely wonderful. I really like what you've acquired here,
    certainly like what you're stating and the way in which you say it.
    You make it enjoyable and you still care for to keep it smart.

    I can not wait to read far more from you. This is actually a terrific website.


    Feel free to surf to my web blog ของแต่งรถ

  2. аватар
    Alycia 31 июля 2026 23:19

    Wow that was odd. I just wrote an incredibly long comment but after I clicked submit my comment
    didn't appear. Grrrr... well I'm not writing all that over again. Anyways, just wanted to say excellent blog!


    Also visit my site ... link qs88 [https://qs88.team/]

  3. аватар
    Harold 1 августа 2026 10:38

    Today, I went to the beach front with my children. I found a sea shell and gave it to my 4 year old daughter and said "You can hear the ocean if you put this to your ear." She placed
    the shell to her ear and screamed. There was a hermit crab inside and it pinched her ear.
    She never wants to go back! LoL I know this is totally off topic but I
    had to tell someone!

    My blog; صفقات كرة القدم

  4. аватар
    Valeria 1 августа 2026 12:45

    I've been surfing on-line more than 3 hours lately, but I never found any attention-grabbing article like yours.
    It's lovely price sufficient for me. Personally, if all site owners and bloggers made good
    content material as you probably did, the internet might
    be much more useful than ever before.

    my webpage; ของใช้ห้องนอน

  5. аватар
    Aidan 1 августа 2026 13:08

    Howdy! I know this is kind of off topic but I was
    wondering if you knew where I could locate a captcha plugin for my comment form?
    I'm using the same blog platform as yours and I'm having trouble finding one?
    Thanks a lot!

    Take a look at my webpage ... Read More

  6. аватар
    Howard Вчера, 14:58

    An outstanding share! I have just forwarded this onto a coworker who had been doing a little homework on this.
    And he in fact ordered me lunch simply because I discovered it for him...
    lol. So allow me to reword this.... Thank YOU for the
    meal!! But yeah, thanks for spending time to discuss this subject
    here on your internet site.

    My site: nohu90

  7. аватар
    Cynthia Вчера, 22:46

    Pretty section of content. I just stumbled upon your blog and in accession capital to assert that I acquire actually enjoyed account your blog posts.

    Anyway I'll be subscribing to your feeds and even I achievement you access consistently fast.



    Also visit my homepage :: website

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×