|
Рубрика:
Безопасность /
Новости инфобеза
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Станислав Флудов, руководитель направления защиты от DDoS-атак
Артем Кодов, DevSecOps-инженер, архитектор безопасной разработки
Fileless-стилеры, токены ДБО и AI-вишинг: киберугрозы-2026
Киберпреступники все чаще эксплуатируют три слабости корпоративных сетей: доверие к легитимным RMM-инструментам, привычку сотрудников переиспользовать пароли и бесконтрольное внедрение публичных ИИ-сервисов. В этом обзоре мы разберем ключевые инциденты летних месяцев.
Fileless-угрозы нового поколения: когда антивирус бессилен
Неприятной новостью стала активность вредоносной платформы Santa Stealer, распространяемой по модели Malware-as-a-Service (MaaS). Специалисты центра исследования киберугроз Solar 4RAYS зафиксировали атаку на российское промышленное предприятие, которая продемонстрировала весь арсенал современных техник уклонения от обнаружения.
Сценарий атаки начинался с классической социальной инженерии, но в обновленном формате. Злоумышленники использовали технику ClickFix — метод, при котором пользователя убеждают самостоятельно выполнить вредоносный код под предлогом решения технической проблемы. В данном случае сотруднику предлагалось перейти на фишинговый сайт и выполнить команду PowerShell под видом «проверки капчи от Cloudflare». В качестве «награды» жертве обещали повышенную конфиденциальность, сохранение аппаратного отпечатка и токен на 90 дней, который якобы избавит от необходимости повторно проходить проверку.
<...>
Ключевые слова: fileless-атаки, Santa Stealer, MaaS, ClickFix, EDR, RMM, SimpleHelp, CVE-2026-48558, ZTNA, Zero Trust, утечки учетных данных, DRP, MFA, перехват токенов ДБО, ИИ-безопасность, AI Security, DLP, LLM, Vishing-as-a-Service, вишинг, цепочки поставок, Clearwater ransomware, эксплуатация уязвимостей, Bitrix CMS, шантаж регулятором
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|