Шокирующая атака на заводы: хакеры маскируются под рекрутеров для взлома корпоративных систем

Шокирующая атака на заводы: хакеры маскируются под рекрутеров для взлома корпоративных систем

В России начали фиксировать необычные фишинговые атаки, нацеленные на заводы и предприятия машиностроительного сектора. Злоумышленники не просто рассылают стандартные фишинговые письма, а используют персонализированные сообщения, представляясь HR-менеджерами несуществующих компаний. Эти письма предлагают бывшим сотрудникам помочь с рекомендациями и просят авторизоваться через корпоративные логины и пароли, чтобы скачать форму отзыва.

По данным экспертов, атаки настолько продуманы, что даже при попытке ввести неверные данные, система отображает ошибку, а злоумышленники тут же получают доступ к системам компании. Сразу же активируется вторичный этап атаки — запуск вредоносного ПО и попытки обхода двухфакторной аутентификации. Эксперты уверены, что такие действия могут быть политически или экономически мотивированными и направлены на подрыв деятельности промышленности.

В 2024 году только в промышленном секторе произошло более 40 тысяч инцидентов кибератак, из которых 18% носили критический характер. Примечательно, что большинство атак происходит в нерабочее время — в вечерние часы и выходные, что дает преступникам возможность действовать с минимальным риском быть замеченными. Кроме того, фишинговые программы часто маскируются под обычные вложения, что делает их еще более опасными.

Ильназ Гатауллин из RED Security SOC подчеркивает, что кибератаки становятся все более изощренными. Он настоятельно рекомендует компаниям не только обновлять свои системы защиты, но и обучать персонал основам кибербезопасности, чтобы вовремя распознать фишинг и не стать жертвой таких хитроумных схем.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.