preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВОСТИ

          Хакеры обходят защиту почты через QR-коды в PDF – кто под угрозой

          21 July 2025, 15:27
          2 мин чтения
          Добавить в закладки

          Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

          http://Хакеры%20обходят%20защиту%20почты%20через%20QR-коды%20в%20PDF%20–%20кто%20под%20угрозой
          Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.
          Режим чтения

          Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.

          Хакеры развернули масштабную фишинговую кампанию Scanception, которая переносит атаку с ноутбуков на смартфоны с помощью вредоносных QR-кодов в PDF-файлах. Исследователи предупреждают: под угрозой работники из критически важных отраслей. Об этом пишет американский Forbs.

          Что произошло

          Команда исследователей Cyble Research & Intelligence Labs обнаружила новую фишинговую кампанию по взлому паролей, которую назвали Scanception. Она использует вредоносные QR-коды, встроенные в PDF-файлы, чтобы переместить атаку с ноутбука на менее защищенный пользовательский смартфон. Атака начинается с электронного письма с вложением, которое выглядит легитимным документом, но в конце содержит QR-код, ведущий на фишинговый сайт. Кампания активна до сих пор.

          Scanception – пример фишинга нового уровня: она обходит традиционные антивирусы и системы защиты электронной почты. За 12 недель злоумышленники использовали как минимум 600 уникальных PDF-файлов, почти 80% из которых не оказывались сервисом VirusTotal. Атака охватила Северную Америку, EMEA и Азиатско-Тихоокеанский регион. В фокусе – работники отраслей с высокой ценностью данных: IT, финансы, здравоохранение и производство.

          Что дальше

          Эксперты Cyble рекомендуют компаниям:

          • использовать решения для сканирования вложений и встроенных QR-кодов;
          • усиливать безопасность вне корпоративной сети;
          • мониторить вредоносные домены и URL;
          • обучать персонал рискам QR-фишинга.

          На фоне того, что 98,5% паролей не выдерживают базовых тестов на взлом, а повторное использование паролей только усугубляет ситуацию, атаки типа Scanception становятся все опаснее.

          Нашли ошибку? Выделите ее и нажмите Ctrl+Enter

          Загрузка...