«SpiderMan» в сети: новый фишинговый набор массово крадёт учётные данные компаний

«SpiderMan» в сети: новый фишинговый набор массово крадёт учётные данные компаний

Исследователи Varonis сообщили о появлении нового фишингового инструмента под названием SpiderMan, который активно используется для атак на корпоративных пользователей. Набор уже применяется в реальных кампаниях и ориентирован прежде всего на кражу логинов и паролей от почтовых сервисов и корпоративных аккаунтов.

SpiderMan распространяется как готовый сервис для мошенников. Он позволяет быстро разворачивать поддельные страницы входа, визуально почти неотличимые от легитимных порталов Microsoft, Google и других популярных платформ. После ввода данных жертвой учётные записи сразу передаются злоумышленникам, а сама жертва часто перенаправляется на настоящий сайт, из-за чего атака остаётся незамеченной.

Особенность этого набора - высокая степень автоматизации. SpiderMan поддерживает динамическую подмену контента, адаптацию под язык и регион жертвы, а также защиту от анализа со стороны специалистов по безопасности. Кроме того, набор умеет фильтровать «неинтересные» IP-адреса и ботов, что усложняет его обнаружение.

Эксперты отмечают, что такие инструменты резко снижают порог входа в фишинг. Даже злоумышленники без технической подготовки могут запускать масштабные атаки, нацеленные на сотрудников компаний. В результате компрометация одной учётной записи может привести к доступу к корпоративной почте, облачным сервисам и внутренним системам.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.