Фишинг нового уровня: злоумышленники месяцами атакуют промышленные предприятия.
▪️ «Лаборатория Касперского» зафиксировала затяжную фишинговую кампанию против промышленных предприятий нескольких стран, в том числе России. Атака носит многоступенчатый характер и с апреля 2026 года продолжает развиваться, оставаясь актуальной и в июле.
Как это выглядит:
▪️ злоумышленники рассылают на английском языке письма, маскирующиеся под запросы от потенциальных иностранных заказчиков. В них они якобы интересуются продукцией предприятия и просят уточнить цены или наличие товара.
▪️ как только жертва вступает в диалог, мошенники присылают ссылку на файл с техническими требованиями — либо сразу, либо после серии уточняющих вопросов.
▪️ переход по ссылке ведёт на поддельную страницу, имитирующую популярный облачный PDF-сервис. При попытке скачать документ пользователю предлагается «авторизоваться» — ввести корпоративный логин и пароль под предлогом обеспечения безопасности доступа. Эти данные попадают напрямую к хакерам.
Что делать?
Как рассказал эксперт по кибербезопасности «Лаборатории Касперского» Роман Деденок, преступники тщательно готовятся — изучают специфику производств, используют сценарии, адаптированные под бизнес-процессы жертв, а для составления убедительных текстов нередко задействуют инструменты искусственного интеллекта.
▪️ Атакующие переходят от примитивных одношаговых схем к длинным многоэтапным цепочкам, что существенно увеличивает их шансы на успех. Компаниям следует усилить технические средства защиты и регулярно повышать цифровую грамотность сотрудников, чтобы минимизировать риски проникновения в корпоративную инфраструктуру.
Подписывайтесь на МашТех