НОВИНИ

Хакери обходять захист пошти через QR-коди у PDF — хто під загрозою

Аудіо версія новини

Слухати

Хакери розгорнули масштабну фішингову кампанію Scanception, яка переносить атаку з ноутбуків на смартфони за допомогою шкідливих QR-кодів у PDF-файлах. Дослідники попереджають: під загрозою працівники з критично важливих галузей. Про це пише американський Forbs.

Що сталося

Команда дослідників Cyble Research & Intelligence Labs виявила нову фішингову кампанію зі злому паролів, яку назвали Scanception. Вона використовує шкідливі QR-коди, вбудовані у PDF-файли, щоб перемістити атаку з ноутбука на менш захищений смартфон користувача. Атака починається з електронного листа із вкладенням, яке виглядає легітимним документом, але в кінці містить QR-код, що веде на фішинговий сайт. Кампанія активна й досі.

Scanception — приклад фішингу нового рівня: вона обходить традиційні антивіруси та системи захисту електронної пошти. За 12 тижнів зловмисники використали щонайменше 600 унікальних PDF-файлів, майже 80% з яких не виявлялись сервісом VirusTotal. Атака охопила Північну Америку, регіони EMEA та Азіатсько-Тихоокеанський регіон. У фокусі — працівники галузей з високою цінністю даних: IT, фінанси, охорона здоровʼя та виробництво.

Що далі

Експерти Cyble рекомендують компаніям:

  • використовувати рішення для сканування вкладень і вбудованих QR-кодів;
  • посилювати безпеку за межами корпоративної мережі;
  • моніторити шкідливі домени та URL;
  • навчати персонал ризикам QR-фішингу.

На тлі того, що 98,5% паролів не витримують базових тестів на злам, а повторне використання паролів тільки погіршує ситуацію, атаки на кшталт Scanception стають дедалі небезпечнішими.

Больше об этом

01 НОВИНИ

Microsoft зазнав хакерської атаки — під загрозою дані понад 10 000 компаній

Добавить в закладки

Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
Телескоп «Джеймса Вебба» зафіксував народження зірок — відео

05 сентября 2025, 19:01

НОВИНИ
12 цитат Джорджіо Армані, який помер у віці 91 року

05 сентября 2025, 18:04

НОВИНИ
Чому Tesla запропонувала Ілону Маску $1 трлн — найбільший пакет в історії

05 сентября 2025, 17:20

НОВИНИ
Ось які професії залишуться під контролем людей, а які замінить ШІ — дослідження Microsoft

05 сентября 2025, 16:03

НОВИНИ
Warner Bros. Discovery подала до суду на ШІ-сервіс Midjourney — чому

05 сентября 2025, 14:45

НОВИНИ
OpenAI виготовлятиме власні AI-чипи для ChatGPT — новий конкурент Nvidia

05 сентября 2025, 12:32

НОВИНИ
OpenAI створює платформу для наймання з ШІ, яка конкуруватиме з LinkedIn

05 сентября 2025, 11:18

БІЗНЕС
Favbet Tech увійшов у «Топ-50 IT-компаній України» за версією DOU та показав найбільший приріст команди

05 сентября 2025, 11:00

НОВИНИ
100 млн грн для military-tech-стартапів: Brave1 відкрив грантову програму

05 сентября 2025, 10:00

БІЗНЕС
Перший заробіток у 14 євро і фінансові факапи. Історія Project Manager-ки, яка перейшла з ІТ у подорожі

05 сентября 2025, 08:34