НОВИНИ

Хакери обходять захист пошти через QR-коди у PDF — хто під загрозою

Аудіо версія новини

Слухати

Хакери розгорнули масштабну фішингову кампанію Scanception, яка переносить атаку з ноутбуків на смартфони за допомогою шкідливих QR-кодів у PDF-файлах. Дослідники попереджають: під загрозою працівники з критично важливих галузей. Про це пише американський Forbs.

Що сталося

Команда дослідників Cyble Research & Intelligence Labs виявила нову фішингову кампанію зі злому паролів, яку назвали Scanception. Вона використовує шкідливі QR-коди, вбудовані у PDF-файли, щоб перемістити атаку з ноутбука на менш захищений смартфон користувача. Атака починається з електронного листа із вкладенням, яке виглядає легітимним документом, але в кінці містить QR-код, що веде на фішинговий сайт. Кампанія активна й досі.

Scanception — приклад фішингу нового рівня: вона обходить традиційні антивіруси та системи захисту електронної пошти. За 12 тижнів зловмисники використали щонайменше 600 унікальних PDF-файлів, майже 80% з яких не виявлялись сервісом VirusTotal. Атака охопила Північну Америку, регіони EMEA та Азіатсько-Тихоокеанський регіон. У фокусі — працівники галузей з високою цінністю даних: IT, фінанси, охорона здоровʼя та виробництво.

Що далі

Експерти Cyble рекомендують компаніям:

  • використовувати рішення для сканування вкладень і вбудованих QR-кодів;
  • посилювати безпеку за межами корпоративної мережі;
  • моніторити шкідливі домени та URL;
  • навчати персонал ризикам QR-фішингу.

На тлі того, що 98,5% паролів не витримують базових тестів на злам, а повторне використання паролів тільки погіршує ситуацію, атаки на кшталт Scanception стають дедалі небезпечнішими.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
10 професій, попит на які зростатиме найшвидше у наступні 10 років

07 Грудня 2025, 18:00

Досвід і думки
Чому українському бізнесу потрібен хайп на Threads: стратегія покрокового «захоплення» мережі

07 Грудня 2025, 13:21

НОВИНИ
7 принципів, що визначили стиль роботи Стіва Джобса

07 Грудня 2025, 09:00

НОВИНИ
AI-дрони висаджують дерева у 10 разів швидше за людей — ось як це працює

06 Грудня 2025, 18:00

Досвід і думки
Понад 20% місячного обороту — із застосунку: як перетворити смартфон на головний інструмент покупця супермаркету — кейс VARUS

06 Грудня 2025, 13:28

НОВИНИ
Цей стартап вирощує мініпечінку для пацієнтів — що відомо

06 Грудня 2025, 09:00

БІЗНЕС
ZYN+Ferrari: бренд нікотинових паучів з’явиться на болідах «Формули-1»

05 Грудня 2025, 19:00

НОВИНИ
Khortytsa оштрафували на 21,5 млн грн за плагіат — чиї пакування він скопіював

05 Грудня 2025, 17:31

НОВИНИ
Netflix купує Warner Bros за $82,7 млрд — деталі угоди (оновлено)

05 Грудня 2025, 16:09

НОВИНИ
Смартфони можуть стати дорожчими наступного року — у чому причина

05 Грудня 2025, 15:46