Фишинговые атаки с инфостилерами выросли на 84% за неделю

Фишинговые атаки с инфостилерами выросли на 84% за неделю

Объём фишинговых атак с инфостилерами за последнюю неделю вырос на 84%, сообщает IBM X-Force. Хакеры активно используют вредоносное ПО, такое как AgentTesla, FormBook и Strela Stealer, скрывая его на облачных платформах, включая Microsoft Azure. Новые атаки особенно распространены в Латинской Америке и сопровождаются методами вредоносной рекламы и манипуляциями поисковой выдачей.

Киберэксперт, инженер-аналитик лаборатории стратегического развития компании «Газинформсервис» Михаил Спицын, рекомендует компаниям усилить подготовку сотрудников, внедрить многофакторную аутентификацию и использовать решения на основе искусственного интеллекта для эффективного противодействия угрозам.

«Количество атак, где злоумышленники через фишинговые письма распространяют программы-инфостилеры, ворующие пароли, банковские данные и прочую конфиденциальную информацию, неумолимо растет — это долгосрочная тенденция. Хакеры стали использовать облачные сервисы и сложные методы маскировки, из-за чего компании часто даже не понимают, что их взломали. Чтобы не допустить такие атаки, важно организовать обучение сотрудников по определению фишинга, проводить аудит безопасности», — объясняет эксперт.

«Предлагаю усилить защиту на периметре использовать передовые системы мониторинга подозрительной активности активности. Среди таких, однозначно, инструменты для анализа поведения пользователей и сущностей. К ним относится программный комплекс Ankey ASAP. Это решение по которые помогают быстро выявить и пресечь цепочку атаки, при любом отклонении от нормали, поэтому подозрительная активность идентифицируется незамедлительно», — добавляет Спицын.

похожие материалы

Стрелочка
Стрелочка
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности

Благодаря совместным усилиям «Лаборатории Касперского» и учебных заведений конструктивная информационная безопасность становится компетенцией инженеров и программистов.

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».