img
img05 августа 2026 в 15:40

Злоумышленники используют облачные сервисы для обхода защиты и кражи данных

С августа 2025 по июль 2026 года эксперты «Лаборатории Касперского» зафиксировали более 390 тысяч фишинговых атак, для проведения которых использовали популярные облачные сервисы. Наиболее часто для размещения вредоносного контента преступники выбирали такие ресурсы, как «Cloudflare Workers», «Vercel», «GitHub Pages» и «Netlify».

С августа 2025 по июль 2026 года эксперты «Лаборатории Касперского» зафиксировали более 390 тысяч фишинговых атак, для проведения которых использовали популярные облачные сервисы. Наиболее часто для размещения вредоносного контента преступники выбирали такие ресурсы, как «Cloudflare Workers», «Vercel», «GitHub Pages» и «Netlify».

Использование доверенных площадок позволяет атакующим успешно обходить системы защиты и механизмы многофакторной аутентификации, отмечают специалисты компании. 

«У таких ресурсов хорошая репутация, и поэтому опубликованные на них фишинговые ссылки реже вызывают подозрения. Кроме того, у многих подобных платформ есть бесплатные тарифы, а регистрация аккаунтов занимает несколько минут. Также мошенники эксплуатируют встроенные механизмы защиты, чтобы избежать обнаружения», – пояснила эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова.

«У таких ресурсов хорошая репутация, и поэтому опубликованные на них фишинговые ссылки реже вызывают подозрения. Кроме того, у многих подобных платформ есть бесплатные тарифы, а регистрация аккаунтов занимает несколько минут. Также мошенники эксплуатируют встроенные механизмы защиты, чтобы избежать обнаружения», – пояснила эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова

Типичная схема атаки начинается с рассылки электронных писем, имитирующих деловую переписку. Жертву убеждают перейти по ссылке, которая ведет на страницу с фальшивой CAPTCHA для сбора данных корпоративной почты. Далее пользователь перенаправляется на поддомен .workers.dev, где проходит уже настоящую проверку CAPTCHA, что затрудняет детектирование атаки защитными решениями. На финальном этапе злоумышленники применяют технику «Browser-in-the-Browser» (BiTB), создавая внутри легитимной страницы окно, имитирующее форму входа в «Microsoft Office 365».

Применение метода BiTB позволяет преступникам перехватывать не только логины и пароли, но и сессионные токены, что дает им полный доступ к учетным записям. Для усыпления бдительности жертвы после ввода данных система перенаправляет пользователя на страницу с ложным сообщением об ошибке. По словам Ольги Алтуховой, реализация многоэтапных атак с применением техник «Adversary-in-the-Middle» и подмены интерфейса свидетельствует о значительном усложнении современных фишинговых схем.

Ранее «Телеспутник» опубликовал отчет Роскомнадзора о борьбе с кибератаками за июль. Согласно данным ведомства, в минувшем месяце в России заблокировали более 3,5 тысяч фишинговых и вредоносных сайтов – почти на 500 больше, чем в июне. 

Читайте также

Похожие материалы

Власти Москвы выделили 27 млн рублей на обучающие видеоролики для малого бизнеса

25.12.2024

Вот это кадр: эксперты рассказали, как бизнесу искать ИТ-специалистов

15.10.2025

«Телеспутник-Экспресс»: в космосе развалился многотонный спутник

25.10.2024

На рынке телевизоров сменились лидеры: россияне присмотрелись к отечественным брендам

18.11.2024

Эксперты прогнозируют рост рекламного ТВ-рынка на 12% по итогам 2025 года

24.10.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции