img
img06 июня 2025 в 13:28

Российским компаниям стоит быть внимательнее с CAPTCHA

Фейковый автоматизированный тест, который позволяет различать людей и ботов (CAPTCHA), начали использовать хакеры против российских компаний. Ранее подобным атакам подвергался только зарубежный бизнес.

Фейковый автоматизированный тест, который позволяет различать людей и ботов (CAPTCHA), начали использовать хакеры против российских компаний. Ранее подобным атакам подвергался только зарубежный бизнес.

Около 30 российских компаний были атакованы в мае - начале июня 2025 года с использованием техники ClickFix, которая заставляет пользователей самостоятельно запускать вредоносные скрипты, об этом сообщает одна из российских компаний по управлению цифровыми рынками. 

Злоумышленники маскируются под силовые ведомства, направляют жертве документ в формате PDF. Текст внутри заблюрен так, чтобы прочитать его было невозможно. Чтобы получить доступ к файлу, пользователю предлагают подтвердить, что он не робот. 

Однако при нажатии на такую кнопку жертва сразу перенаправлялась на сайт злоумышленников, где снова видел окно с фейковой CAPTCHA. Кликнув «Я не робот», пользователь незаметно для себя копировал в буфер обмена PowerShell-сценарий. Далее жертва выполняла на своем устройстве ряд команд, которые автоматически запускали вредоносный код. 

Ранее «Телеспутник» писал о том, что в России могут криминализировать DDoS-атаки.


Читайте также

Похожие материалы

Телеком США столкнулся с массовыми кражами оборудования: какова ситуация в России?

25.08.2025

Спрос на акции ГК «Базис» превысил объем будущего IPO

08.12.2025

«Незаходящая звезда»: учёные в России продолжают закупать и работать со Starlink

16.02.2026

Оператор электронного правительства Ленобласти импортозамещает систему виртуализации

31.07.2025

Минфин обновляет системы хранения данных

25.07.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции