Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Аналитики компании Cofense предупреждают о новой схеме, которую используют мошенники. Впервые для перенаправления на вредоносные сайты злоумышленники использовали TikTok.

О новом сценарии атак сообщило онлайн-издание SiliconANGLE со ссылкой на отчет компании Cofense, которая специализируется на защите от фишинга.

Как напоминают в Cofense, использование URL в TikTok ограничено только профилями пользователей, поэтому, в отличие от других социальных сетей, этот сервис долгое время был вне поля зрения мошенников.

Но, с другой стороны, именно то, что TikTok, в отличие от других социальных сетей и видеохостингов, никогда раньше не фигурировал в атаках, притупляет бдительность пользователей, если такие адреса используются в письмах или в сообщениях мессенджеров.

В ходе атаки потенциальной жертве приходит письмо с предупреждением от отдела информационных технологий компании пользователя, призывая открыть внешнюю ссылку, чтобы отменить запрос на удаление электронных писем в почтовом ящике.

Тактика используется для запугивания пользователя. В электронных письмах также может использоваться цветная кнопка, на которую пользователю предлагается нажать, чтобы решить проблему. Но в обоих случаях ссылка использует TikTok в качестве начального домена, откуда происходит перенаправление на фишинговую страничку, которая имитирует вход в учетную запись Microsoft 365. Таким образом злоумышленники перехватывают пароли для входа.

«Эта кампания подчеркивает растущую изощренность угроз, которые используют платформы социальных сетей, чтобы обмануть получателей, —  отметили авторы доклада Брэндон Кук и Брук Маклейн из Центра защиты от фишинга Cofense. — Используя популярность TikTok, чтобы потенциально обойти подозрения, и выдавая себя за ИТ-отдел компании с ложными срочными сообщениями, злоумышленники используют как доверие пользователей, так и страх потери данных».

Доля атак на промышленность в России выросла до 19%

Positive Technologies представила на ЦИПР-2026 исследование по киберугрозам в промышленности. По данным компании, за последние два года именно этот сектор оказался в центре внимания злоумышленников: на промышленность пришлось 16% киберинцидентов в России в 2024 году и уже 19% — в 2025-м.

С 2024 года интенсивность атак на промышленные предприятия заметно выросла по сравнению с другими отраслями. Сектор вышел на первое место по числу кибератак, и эта тенденция сохраняется в 2026 году.

Особенно быстро растёт доля атак с использованием вредоносных программ. Если в 2024 году они применялись в 56% случаев, то в 2025-м — уже в 83%. Причём более чем в половине таких атак использовались инструменты удалённого управления. Это может говорить о том, что злоумышленников интересует не быстрый налёт, а длительное скрытое присутствие в инфраструктуре.

Всего за рассматриваемый период российские промышленные компании атаковали 55 группировок. Самыми активными оказались кибершпионские группы — на них пришлось 47% атак. Хактивисты участвовали в 28% инцидентов, финансово мотивированные злоумышленники — в 25%. Чаще всего под удар попадали предприятия энергетики и ТЭК.

Основными методами атак остаются вредоносные программы и социальная инженерия. При этом в России, в отличие от других стран, на первом плане оказались не шифровальщики, а инструменты удалённого управления и шпионские программы.

Рост активности связан и с развитием теневого рынка. По оценке Positive Technologies, медианная цена инфостилера составляет около 400 долларов, вредоносной программы для удалённого управления — 1500 долларов, шифровальщика — 7500 долларов. Там же продаются инструкции по проведению атак, а данные промышленных компаний нередко просто раздают бесплатно.

Последствия таких инцидентов выходят далеко за рамки ИТ-отдела. Нарушение основной деятельности предприятий фиксировалось в 33% случаев. Для промышленности это может означать остановку производства, сбои в поставках, проблемы с энергоснабжением, логистикой или выпуском критически важных товаров.

Самая опасная часть таких атак — проникновение в операционно-технологический сегмент. Если злоумышленник добирается до систем, которые управляют производственными процессами, последствия могут быть уже не только финансовыми.

Главный вывод исследования: промышленность стала одной из самых привлекательных целей для киберпреступников. И защищать её только классическими ИТ-инструментами уже недостаточно — слишком много специфики, старых систем, технологических протоколов и процессов, которые нельзя просто остановить ради обновления.

RSS: Новости на портале Anti-Malware.ru