Безопасность 5 августа 2026 Редакция

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода многофакторной аутентификации и защитных систем.

Реклама

«Лаборатория Касперского» зафиксировала свыше 390 тысяч фишинговых атак за период с августа 2025 по июль 2026 года, в которых злоумышленники использовали легитимные облачные платформы для размещения фишинговых ссылок, сообщает CNews. Чаще всего для этого эксплуатировались Cloudflare Workers, Vercel, GitHub Pages и Netlify — сервисы, которым по умолчанию доверяют почтовые фильтры и системы веб-репутации.

Использование легитимной инфраструктуры позволяет атакующим обходить многофакторную аутентификацию и защитные системы, которые ориентируются на репутацию домена: ссылка на поддомен доверенного облачного сервиса реже блокируется автоматическими фильтрами, чем адрес на подозрительном домене.

В атаках применялись техники Adversary-in-the-Middle, перехватывающие сессионные токены после ввода учётных данных, и Browser-in-the-Browser (BiTB) — подмена интерфейса браузера поддельным окном авторизации. Отдельно фиксировалось использование поддельных CAPTCHA, которые собирали адреса электронной почты жертв перед перенаправлением на фальшивые формы входа в Microsoft Office 365.

Реклама

Рост числа атак через доверенную облачную инфраструктуру отражает общий тренд эволюции фишинга: по мере того как классические индикаторы компрометации — подозрительные домены, самоподписанные сертификаты — становятся легко детектируемыми, злоумышленники переносят инфраструктуру на легитимные бесплатные хостинги, усложняя автоматическое обнаружение.

Для корпоративных служб информационной безопасности результаты исследования означают необходимость пересмотра политик доверия к трафику с популярных облачных платформ и усиления контроля на уровне анализа поведения, а не только репутации домена — классические чёрные списки против такой инфраструктуры малоэффективны.

Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция