Горизонтальный фишинг — растущая угроза для предприятий

Горизонтальный фишинг — растущая угроза для предприятий

Горизонтальный фишинг — растущая угроза для предприятий

Эксперты предупреждают о растущей киберугрозе для предприятий, получившей название горизонтальный фишинг. В ходе таких операций злоумышленники атакуют сотрудников компаний со скомпрометированных почтовых ящиков коллег, то есть вредоносная активность развивается внутри предприятия.

Исследователи компании Barracuda проанализировали атаки горизонтального фишинга, организованные против почти 100 организаций. Специалистов интересовала тактика и результат таких кампаний.

Согласно подготовленному аналитиками отчету, основная цель горизонтального фишинга — кража учетных данных. Это отличает такой тип атак от атак вида business email compromise (BEC).

В процессе анализа 180 операций горизонтального фишинга эксперты выяснили, что в 11% случаев злоумышленникам удалось взломать других сотрудников внутри организации. Более того, о 42% успешных инцидентов пострадавшие не сообщали руководству или команде безопасности.

В большинстве проанализированных вредоносных писем злоумышленники утверждали, что нашли проблему с почтовым ящиком получателя. В других же содержалась ссылка на документ.

Также в письмах были ссылки, ведущие жертву на фишинговые страницы с формами для ввода учетных данных. Именно эти формы использовались для передачи имени пользователя и пароля киберпреступникам.

На Госуслугах появится кнопка для жалоб на просьбы отключить VPN

На портале «Госуслуги» появится специальная кнопка, с помощью которой пользователи смогут пожаловаться на всплывающее сообщение с просьбой отключить VPN, даже если VPN у них не используется. Об этом сообщило Минцифры в своём канале в мессенджере «Максе».

В министерстве отметили, что такая кнопка появится «в ближайшее время». Она должна помочь пользователям быстрее сообщать о случаях, когда сервис ошибочно определяет подключение как VPN-соединение и ограничивает доступ.

Также в Минцифры заявили, что большинство российских сервисов ограничивают доступ для пользователей с включённым VPN. Если предупреждение об установленном VPN появляется ошибочно, ведомство советует обращаться в поддержку конкретного сервиса.

По версии Минцифры, ограничения вводятся для защиты данных, которые пользователи вводят на сайтах и в приложениях. В министерстве считают, что многие VPN-сервисы не обеспечивают должную защиту конфиденциальности и персональных данных, а злоумышленники могут использовать их для перехвата трафика и информации.

Таким образом, новая кнопка на «Госуслугах» должна стать способом быстро сообщать о ложных срабатываниях. Особенно это может быть полезно тем, кто находится за границей или сталкивается с ограничениями доступа без фактического использования VPN.

Напомним, ранее в Роскомнадзоре заявили, что корпоративный VPN внутри России пока никто не отменяет. По данным ведомства на 22 апреля 2026 года, использование VPN российскими компаниями для внутренних рабочих задач не ограничивается.

RSS: Новости на портале Anti-Malware.ru