Menlo Security: фишинговые атаки через браузеры выросли на 140%

Menlo Security: фишинговые атаки через браузеры выросли на 140%

Image: Unsplash

За прошедший год число фишинговых атак через браузеры достигло 752 тыс., что на 140% превышает показатели предыдущего периода. Аналитики Menlo Security отмечают, что этому способствует активное применение искусственного интеллекта для создания фишинговых схем, а также использование уязвимостей корпоративных браузеров.

Исследование показало, что киберпреступники всё чаще используют браузеры как основной инструмент атак, применяя сложные тактики обхода защиты, методы социальной инженерии и уязвимости нулевого дня. За последние 12 месяцев выявлено более 170 тыс. фишинговых атак, которые не детектировались стандартными средствами безопасности. Это на 130% выше, чем в предыдущем году. В 20% случаев мошенники использовали специальные техники, позволяющие обойти защитные механизмы.

Томас Ричардс, главный консультант Black Duck, отметил, что преступники постоянно совершенствуют свои методы, стремясь избежать обнаружения и увеличить эффективность атак через браузеры.

Кроме того, эксперты фиксируют рост фишинговых атак, направленных на кражу учётных данных. Чаще всего злоумышленники маскируют вредоносные ресурсы под корпоративные приложения или создают поддельные страницы известных брендов, чтобы обманом заставить пользователей передать конфиденциальную информацию.

По словам Джейсона Сороко, старшего научного сотрудника Sectigo, злоумышленники активно эксплуатируют интерес общества к генеративному искусственному интеллекту, подделывая интерфейсы популярных платформ. Пользователи, доверяющие передовым технологиям, становятся мишенями таких атак.

Исследование выявило несколько значимых тенденций, связанных с фишинговыми атаками:

  • в 51% случаев преступники имитировали известные бренды;
  • в почти 600 случаях использовались названия платформ, работающих на основе искусственного интеллекта, чтобы ввести жертв в заблуждение;
  • зафиксированы случаи эксплуатации уязвимостей нулевого дня в популярных браузерах, включая Chrome и Edge;
  • за 2024 год количество фишинговых атак, использующих инфраструктуру Cloudflare, выросло на 104%;
  • активное распространение модели фишинга как услуги (PhaaS), упрощающей организацию масштабных атак.

Полный отчёт доступен по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: