«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производственные объекты

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производственные объекты

Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте.

Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукцией, и пытаются выманить корпоративные данные. Кампания началась в апреле 2026 года и всё ещё продолжается — поэтому угроза для организаций сохраняется.  

Детали атаки. Фишинговая схема состоит из нескольких этапов. Сначала потенциальным жертвам приходит письмо якобы от заинтересованного покупателя с просьбой уточнить детали о производимой продукции — например, узнать точную стоимость или доступность для заказа. Если получатель на него ответит, далее ему пришлют ссылку, по которой якобы можно скачать файл с техническими требованиями к продукту — либо сразу в следующем сообщении, либо после обсуждения и дополнительных вопросов. Перейдя по ней, пользователь попадёт на фишинговую страницу, мимикрирующую под популярный облачный сервис для работы с PDF-документами. Если нажать кнопку «скачать», на экране появится «форма для авторизации», где нужно ввести свою электронную почту и пароль — якобы в целях безопасности, чтобы предотвратить несанкционированный доступ к файлу. На самом деле это уловка злоумышленников, чтобы выманить корпоративные данные.

«Мы видим, что целевой фишинг эволюционирует. Злоумышленники всё чаще переходят от простых схем к сложным кампаниям, состоящим из нескольких этапов, поскольку это повышает шансы на успешную атаку. При этом они тщательно готовятся, изучают информацию об организациях, чтобы придумать максимально убедительные легенды. Например, разрабатывают сценарии атак, учитывающие особенности работы производственных предприятий. Нередко атакующие берут на вооружение ИИ-инструменты, чтобы составлять тексты фишинговых писем или автоматизировать другие процессы. Для снижения рисков организациям необходимо уделять повышенное внимание кибербезопасности — внедрять надёжные технические средства и повышать уровень цифровой грамотности сотрудников», — комментирует Роман Деденок, эксперт по кибербезопасности в «Лаборатории Касперского».

В «Лаборатории Касперского» также рекомендуют организациям:

  • повышать уровень цифровой грамотности сотрудников. В этом помогут специализированные курсы или тренинги, например на онлайн-платформе Kaspersky Automated Security Awareness Platform. Для расширения навыков ИБ-специалистов подойдут продвинутые тренинги от экспертов «Лаборатории Касперского»;
  • предоставлять ИБ-специалистам свежую информацию о новейших тактиках, техниках и процедурах злоумышленников, например с помощью сервисовKaspersky Threat Intelligence;
  • установить надёжное защитное решение, которое автоматически будет отправлять подозрительные письма в спам, напримерKaspersky Secure Mail Gateway;
  • применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности, такие как Kaspersky Symphony XDR.

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

190 комментария

  1. аватар
    Brooke 15 августа 2026 15:32

    An impressive share! I've just forwarded this onto a friend who was doing a little homework on this.
    And he actually ordered me dinner simply because I found it for him...
    lol. So let me reword this.... Thank YOU for the meal!!
    But yeah, thanks for spending some time to discuss this topic here on your blog.


    My blog: file extension GCD

  2. аватар
    Dotty 15 августа 2026 17:40

    Hello! This post couldn't be written any better! Reading through this post reminds me of
    my previous room mate! He always kept chatting about this.
    I will forward this write-up to him. Fairly certain he will have a good
    read. Many thanks for sharing!

    my web site: aussielandcasino.com

  3. аватар
    Reece Вчера, 08:36

    I am curious to find out what blog system you happen to be utilizing?
    I'm experiencing some small security issues with my latest blog and I'd like to
    find something more secure. Do you have any suggestions?


    Here is my site: webpage

  4. аватар
    Lauri Вчера, 09:02

    It's a pity you don't have a donate button! I'd most certainly donate to this brilliant blog!
    I guess for now i'll settle for book-marking and adding your RSS feed to
    my Google account. I look forward to new updates and will talk about this site with
    my Facebook group. Chat soon!

    Here is my web page :: check my source

  5. аватар
    Les Сегодня, 10:54

    I've been exploring for a little for any high-quality articles or blog posts on this sort of house
    . Exploring in Yahoo I at last stumbled upon this site.
    Reading this info So i am satisfied to show that I have an incredibly excellent uncanny feeling I
    found out just what I needed. I such a lot definitely will make sure to don?t fail to remember this website
    and give it a look regularly.

    my web site say88

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×