«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производственные объекты

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производственные объекты

Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте.

Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукцией, и пытаются выманить корпоративные данные. Кампания началась в апреле 2026 года и всё ещё продолжается — поэтому угроза для организаций сохраняется.  

Детали атаки. Фишинговая схема состоит из нескольких этапов. Сначала потенциальным жертвам приходит письмо якобы от заинтересованного покупателя с просьбой уточнить детали о производимой продукции — например, узнать точную стоимость или доступность для заказа. Если получатель на него ответит, далее ему пришлют ссылку, по которой якобы можно скачать файл с техническими требованиями к продукту — либо сразу в следующем сообщении, либо после обсуждения и дополнительных вопросов. Перейдя по ней, пользователь попадёт на фишинговую страницу, мимикрирующую под популярный облачный сервис для работы с PDF-документами. Если нажать кнопку «скачать», на экране появится «форма для авторизации», где нужно ввести свою электронную почту и пароль — якобы в целях безопасности, чтобы предотвратить несанкционированный доступ к файлу. На самом деле это уловка злоумышленников, чтобы выманить корпоративные данные.

«Мы видим, что целевой фишинг эволюционирует. Злоумышленники всё чаще переходят от простых схем к сложным кампаниям, состоящим из нескольких этапов, поскольку это повышает шансы на успешную атаку. При этом они тщательно готовятся, изучают информацию об организациях, чтобы придумать максимально убедительные легенды. Например, разрабатывают сценарии атак, учитывающие особенности работы производственных предприятий. Нередко атакующие берут на вооружение ИИ-инструменты, чтобы составлять тексты фишинговых писем или автоматизировать другие процессы. Для снижения рисков организациям необходимо уделять повышенное внимание кибербезопасности — внедрять надёжные технические средства и повышать уровень цифровой грамотности сотрудников», — комментирует Роман Деденок, эксперт по кибербезопасности в «Лаборатории Касперского».

В «Лаборатории Касперского» также рекомендуют организациям:

  • повышать уровень цифровой грамотности сотрудников. В этом помогут специализированные курсы или тренинги, например на онлайн-платформе Kaspersky Automated Security Awareness Platform. Для расширения навыков ИБ-специалистов подойдут продвинутые тренинги от экспертов «Лаборатории Касперского»;
  • предоставлять ИБ-специалистам свежую информацию о новейших тактиках, техниках и процедурах злоумышленников, например с помощью сервисовKaspersky Threat Intelligence;
  • установить надёжное защитное решение, которое автоматически будет отправлять подозрительные письма в спам, напримерKaspersky Secure Mail Gateway;
  • применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности, такие как Kaspersky Symphony XDR.

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

217 комментария

  1. аватар
    Merlin Вчера, 12:59

    If you wish for to take a great deal from this
    article then you have to apply these techniques to your won web site.


    Feel free to surf to my page - say88

    I used to be recommended this web site by means of my cousin. I am no longer sure whether or not this submit is written by means of
    him as no one else understand such distinct approximately my difficulty.
    You're wonderful! Thank you!

    Take a look at my webpage - go 88

    Hey I know this is off topic but I was wondering if you knew of any widgets I could add to
    my blog that automatically tweet my newest twitter updates.

    I've been looking for a plug-in like this for
    quite some time and was hoping maybe you would have some experience with something like this.
    Please let me know if you run into anything.
    I truly enjoy reading your blog and I look
    forward to your new updates.

    Feel free to visit my web site: bk8

    Hmm is anyone else encountering problems with the pictures on this blog loading?
    I'm trying to determine if its a problem on my end or if it's the blog.
    Any suggestions would be greatly appreciated.

    my blog; go88

  2. аватар
    Reina Вчера, 22:20

    Can I simply just say what a relief to uncover someone who really knows what they're discussing on the net.

    You certainly realize how to bring an issue to light and make it important.

    More and more people should check this out and understand this side of the story.
    I was surprised you aren't more popular since you surely have the
    gift.

    Visit my homepage; Nhà cái GO8; https://go999.ink,

  3. аватар
    Dacia Сегодня, 08:40

    I'm curious to find out what blog platform you're using?

    I'm having some minor security problems with my latest site and I'd like to find something more safeguarded.

    Do you have any solutions?

    My webpage ... sumvip

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×