Пользуетесь электронной почтой по работе?

Ещё в группе «Фишинг и песочница»
- ⚡Фейковые новости — В С Ё
⚡Фейковые новости — В С Ё Специалисты PT ESC обнаружили связанную между собой сеть новостных сайтов,…
- Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована…
- Гражданин, обновитесь 🫵
Гражданин, обновитесь 🫵 Недавно к нам в песочницу залетел семпл mir-pay.apk. На первый взгляд — ничего…
- NetMedved: летняя кампания против российских организаций
NetMedved: летняя кампания против российских организаций 🐻👍 Группа киберразведки PT ESC зафиксировала новую волну активности хакерской…
- АИ-95 с вредоносной присадкой ⛽️
АИ-95 с вредоносной присадкой ⛽️ В середине июня командой Threat Intelligence было обнаружено сразу несколько ресурсов,…
👨💻 Пользуетесь электронной почтой по работе? Имейте в виду, что…
… через нее осуществляется до 80% фишинговых атак на организации.
Специалисты Positive Technologies провели исследование, в котором представили подробный анализ современных методов фишинговых атак на корпоративную почту и обозначили потенциальные слепые зоны в средствах ее защиты.
Мы описывали множество подобных почтовых атак (#phishing), например:
1️⃣ Фишинг с QR-кодами, в котором по ссылке находился вредоносный код, скрытый за обфускацией и собирающий учетные данные.
2️⃣ В недавней атаке мы описывали фишинг с QR-кодом, уводящий жертву в Telegram для сбора информации и дальнейшей генерации персонализированных форм для оплаты.
3️⃣ В данном исследовании пользователей атаковали с помощью вредоносных вложений, представляющих собой троян удаленного доступа (RAT), функционирующий с использованием блокчейна Solana.
4️⃣ В постах (вот здесь, а еще тут) мы рассказывали про сложные цепочки перенаправления с хостингом вредоносной нагрузки на легитимных сервисах.
Основные инсайты исследования:
▶️ Отправка письма — лишь верхушка айсберга: далее атака развивается через мобильные устройства, мессенджеры, веб-ресурсы или компрометацию пользовательских сессий. Мы описывали множество подобных атак, например:
▶️ ВПО — основной инструмент атаки через электронную почту (70%). Шифровальщики использовались в 49% случаев.
▶️ Традиционные механизмы фильтрации больше не гарантируют безопасность: злоумышленники используют QR-коды, HTML-вложения, короткоживущие домены, цепочки переадресации и AiTM-фишинг.
▶️ Фишинг превратился в сервисную индустрию (PhaaS), где продаются готовые цепочки вредоносных решений.
▶️ Развитому инструментарию фишинга должна противостоять многоуровневая система защиты почты.
Подробнее — на сайте 💌
Ещё в группе «Фишинг и песочница»
- ⚡Фейковые новости — В С Ё
⚡Фейковые новости — В С Ё Специалисты PT ESC обнаружили связанную между собой сеть новостных сайтов,…
- Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована…
- Гражданин, обновитесь 🫵
Гражданин, обновитесь 🫵 Недавно к нам в песочницу залетел семпл mir-pay.apk. На первый взгляд — ничего…
- NetMedved: летняя кампания против российских организаций
NetMedved: летняя кампания против российских организаций 🐻👍 Группа киберразведки PT ESC зафиксировала новую волну активности хакерской…
- АИ-95 с вредоносной присадкой ⛽️
АИ-95 с вредоносной присадкой ⛽️ В середине июня командой Threat Intelligence было обнаружено сразу несколько ресурсов,…







