НОВИНИ

Хакери обходять захист пошти через QR-коди у PDF — хто під загрозою

Аудіо версія новини

Слухати

Хакери розгорнули масштабну фішингову кампанію Scanception, яка переносить атаку з ноутбуків на смартфони за допомогою шкідливих QR-кодів у PDF-файлах. Дослідники попереджають: під загрозою працівники з критично важливих галузей. Про це пише американський Forbs.

Що сталося

Команда дослідників Cyble Research & Intelligence Labs виявила нову фішингову кампанію зі злому паролів, яку назвали Scanception. Вона використовує шкідливі QR-коди, вбудовані у PDF-файли, щоб перемістити атаку з ноутбука на менш захищений смартфон користувача. Атака починається з електронного листа із вкладенням, яке виглядає легітимним документом, але в кінці містить QR-код, що веде на фішинговий сайт. Кампанія активна й досі.

Scanception — приклад фішингу нового рівня: вона обходить традиційні антивіруси та системи захисту електронної пошти. За 12 тижнів зловмисники використали щонайменше 600 унікальних PDF-файлів, майже 80% з яких не виявлялись сервісом VirusTotal. Атака охопила Північну Америку, регіони EMEA та Азіатсько-Тихоокеанський регіон. У фокусі — працівники галузей з високою цінністю даних: IT, фінанси, охорона здоровʼя та виробництво.

Що далі

Експерти Cyble рекомендують компаніям:

  • використовувати рішення для сканування вкладень і вбудованих QR-кодів;
  • посилювати безпеку за межами корпоративної мережі;
  • моніторити шкідливі домени та URL;
  • навчати персонал ризикам QR-фішингу.

На тлі того, що 98,5% паролів не витримують базових тестів на злам, а повторне використання паролів тільки погіршує ситуацію, атаки на кшталт Scanception стають дедалі небезпечнішими.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Apple обійшла Samsung та посіла перше місце на світовому ринку смартфонів

12 Січня 2026, 15:17

НОВИНИ
Львів став першим містом в Україні з 5G — яке місто наступне

12 Січня 2026, 14:18

НОВИНИ
Яка зарплата в українських розробників — опитування DOU

12 Січня 2026, 12:33

НОВИНИ
Anthropic запустила ШІ для медицини — що відомо

12 Січня 2026, 11:03

НОВИНИ
Meta деактивувала понад 500 000 облікових записів — чому

12 Січня 2026, 09:56

СТАРТАПИ
Зробити паркування цифровим і передбачуваним. Як працює український стартап Spotoria

12 Січня 2026, 08:34

НОВИНИ
СЕО McKinsey назвав 3 навички, які не зможе замінити ШІ

11 Січня 2026, 18:00

Досвід і думки
Уроки диверсифікації та ризик-менеджменту в $1 млн: як вижити після блокування Google Ads перед Q4

11 Січня 2026, 13:22

НОВИНИ
Воррен Баффет та Майкл Блумберг назвали помилку, якої варто уникати під час вибору роботи

11 Січня 2026, 09:00

НОВИНИ
Дирижаблі — хіт сезону: чому світ повертається до забутої авіації

10 Січня 2026, 18:00