CapFix атакует российские компании письмами от имени госструктур

CapFix атакует российские компании письмами от имени госструктур

Positive Technologies сообщила о серии целевых атак группировки CapFix на российские организации. По данным компании, кампания шла с конца 2025 года по март 2026 года и затронула в том числе предприятия из промышленности и авиастроения.

Основной вектор - фишинговые письма, замаскированные под сообщения от государственных структур. Злоумышленники использовали вредоносные вложения и взломанную почтовую инфраструктуру, чтобы повысить доверие к рассылке и провести первичное заражение.

Судя по названию кампании и общему контексту, речь идет о развитии техники ClickFix, которая заставляет жертву самой запускать вредоносную команду под видом безобидного действия. Этот сценарий уже стал заметным трендом: Microsoft и другие исследователи ранее отмечали быстрый рост подобных атак, где вместо классического эксплойта злоумышленники давят на пользователя через фальшивые окна, проверки и инструкции.

Опасность таких атак в том, что они обходят часть привычных защитных механизмов. Если пользователь сам запускает команду или открывает вредоносный объект в доверенном приложении, дальше в цепочке могут появиться трояны удаленного доступа, кража учетных данных, закрепление в сети и подготовка к шифровальщику или шпионажу.

похожие материалы

Стрелочка
Стрелочка
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей.

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

Компания UserGate заняла пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий(ИТ).