Безопасность 5 августа 2026 Редакция

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода многофакторной аутентификации и защитных систем.

«Лаборатория Касперского» зафиксировала свыше 390 тысяч фишинговых атак за период с августа 2025 по июль 2026 года, в которых злоумышленники использовали легитимные облачные платформы для размещения фишинговых ссылок, сообщает CNews. Чаще всего для этого эксплуатировались Cloudflare Workers, Vercel, GitHub Pages и Netlify — сервисы, которым по умолчанию доверяют почтовые фильтры и системы веб-репутации.

Использование легитимной инфраструктуры позволяет атакующим обходить многофакторную аутентификацию и защитные системы, которые ориентируются на репутацию домена: ссылка на поддомен доверенного облачного сервиса реже блокируется автоматическими фильтрами, чем адрес на подозрительном домене.

В атаках применялись техники Adversary-in-the-Middle, перехватывающие сессионные токены после ввода учётных данных, и Browser-in-the-Browser (BiTB) — подмена интерфейса браузера поддельным окном авторизации. Отдельно фиксировалось использование поддельных CAPTCHA, которые собирали адреса электронной почты жертв перед перенаправлением на фальшивые формы входа в Microsoft Office 365.

Рост числа атак через доверенную облачную инфраструктуру отражает общий тренд эволюции фишинга: по мере того как классические индикаторы компрометации — подозрительные домены, самоподписанные сертификаты — становятся легко детектируемыми, злоумышленники переносят инфраструктуру на легитимные бесплатные хостинги, усложняя автоматическое обнаружение.

Для корпоративных служб информационной безопасности результаты исследования означают необходимость пересмотра политик доверия к трафику с популярных облачных платформ и усиления контроля на уровне анализа поведения, а не только репутации домена — классические чёрные списки против такой инфраструктуры малоэффективны.

Другие новости раздела «Безопасность»

Роскомнадзор отразил почти 1,1 тыс. DDoS-атак в июле и заблокировал свыше 2500 фишинговых сайтов

ЦМУ ССОП Роскомнадзора отразил в июле 1073 DDoS-атаки мощностью до 710 Гбит/с, заблокировал более 2500 фишинговых ресурсов и 944 сайта с вредоносным ПО — атаки...

4 августа 2026 · Редакция

«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей

По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщени...

31 июля 2026 · Редакция

Иностранные удостоверяющие центры массово отзывают SSL-сертификаты у российских сайтов

Зарубежные удостоверяющие центры продолжают отзывать SSL-сертификаты у российских сайтов, включая маркетплейсы и сервисы доставки с госучастием, — Минцифры сове...

27 июля 2026 · Редакция