Безопасность 5 августа 2026 Редакция

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода многофакторной аутентификации и защитных систем.

«Лаборатория Касперского» зафиксировала свыше 390 тысяч фишинговых атак за период с августа 2025 по июль 2026 года, в которых злоумышленники использовали легитимные облачные платформы для размещения фишинговых ссылок, сообщает CNews. Чаще всего для этого эксплуатировались Cloudflare Workers, Vercel, GitHub Pages и Netlify — сервисы, которым по умолчанию доверяют почтовые фильтры и системы веб-репутации.

Использование легитимной инфраструктуры позволяет атакующим обходить многофакторную аутентификацию и защитные системы, которые ориентируются на репутацию домена: ссылка на поддомен доверенного облачного сервиса реже блокируется автоматическими фильтрами, чем адрес на подозрительном домене.

В атаках применялись техники Adversary-in-the-Middle, перехватывающие сессионные токены после ввода учётных данных, и Browser-in-the-Browser (BiTB) — подмена интерфейса браузера поддельным окном авторизации. Отдельно фиксировалось использование поддельных CAPTCHA, которые собирали адреса электронной почты жертв перед перенаправлением на фальшивые формы входа в Microsoft Office 365.

Рост числа атак через доверенную облачную инфраструктуру отражает общий тренд эволюции фишинга: по мере того как классические индикаторы компрометации — подозрительные домены, самоподписанные сертификаты — становятся легко детектируемыми, злоумышленники переносят инфраструктуру на легитимные бесплатные хостинги, усложняя автоматическое обнаружение.

Для корпоративных служб информационной безопасности результаты исследования означают необходимость пересмотра политик доверия к трафику с популярных облачных платформ и усиления контроля на уровне анализа поведения, а не только репутации домена — классические чёрные списки против такой инфраструктуры малоэффективны.

Другие новости раздела «Безопасность»

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют загол...

15 сентября 2026 · Редакция

Microsoft выпустила рекордный набор патчей — закрыто 966 уязвимостей, две уже атаковали

Сентябрьский «вторник патчей» стал крупнейшим за всю историю компании — среди закрытых уязвимостей два 0-day, которые злоумышленники уже применяли в реальных ат...

9 сентября 2026 · Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полуго...

7 сентября 2026 · Редакция

Критические уязвимости MikroTik RouterOS уже используются в атаках на маршрутизаторы

Цепочка из трёх уязвимостей позволяет обойти SSH-аутентификацию и получить полный контроль над устройством — исправления вышли в новых версиях RouterOS, обновле...

7 сентября 2026 · Редакция