Кибермошенники крадут корпоративные данные сотрудников под видом тестов

Кибермошенники крадут корпоративные данные сотрудников под видом тестов

Новая волна фишинговых атак прокатилась по российским компаниям: мошенники рассылают письма с «обязательными тестами», прикрываясь HR-отделами, службами безопасности и даже «проверками от государства». Как сообщила юрист Влада Ковалёва, злоумышленники маскируют фальшивые страницы под внутренние корпоративные порталы и просят сотрудников ввести логины, пароли, а порой и паспортные данные.

В отличие от массового спама, здесь работает точечный подход — всё выглядит достоверно и персонализировано. Задача — заставить человека перейти по ссылке и авторизоваться, думая, что он участвует в легитимной проверке. А дальше — дело техники: данные уходят в руки атакующих, которые могут использовать их для доступа к системам компании.

По словам Ковалёвой, последствия таких атак — не просто утечка информации. В ход может пойти корпоративная переписка, финансовые документы, стратегии и даже личные данные других сотрудников. В конечном счёте, это прямой путь к убыткам и репутационному провалу.

Эксперт рекомендует компаниям не ждать, пока грянет гром: уже сейчас важно обучать сотрудников, проводить кибертренинги и формировать критическое отношение к любым «внутренним заданиям», которые приходят через почту. Особенно если они требуют срочной реакции и перехода по внешним ссылкам.

похожие материалы

Стрелочка
Стрелочка
Исследователи сообщили о пресечении масштабной ИИ-кампании кибершпионажа
Исследователи сообщили о пресечении масштабной ИИ-кампании кибершпионажа

Компания Anthropic заявила, что заблокировала первую публично задокументированную шпионскую операцию, в которой искусственный интеллект использовался не как вспомогательный инструмент, а как полноценный исполнитель атак.

Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.