• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

News Фишинг через SVG-файлы: атаки участились

qwe.webp


Эксперты «Лаборатории Касперского» о новой волне фишинговых рассылок с SVG-вложениями, направленных на кражу данных Google и Microsoft. В марте 2025 года количество таких атак выросло почти в шесть раз по сравнению с февралём. Зафиксировано более 4000 вредоносных писем по всему миру.

Как работает схема?

Злоумышленники рассылают SVG-файлы, которые при открытии в браузере маскируются под страницы с аудиозаписями или документами. При попытке «прослушать» файл или «подписать» документ пользователь попадает на поддельную страницу входа в сервисы Google или Microsoft. Введённые логин и пароль сразу попадают к мошенникам.

Почему SVG опасен?

SVG — это векторный формат, поддерживающий JavaScript и HTML, что позволяет злоумышленникам встраивать вредоносные скрипты. В отличие от JPEG или PNG, такие файлы могут содержать интерактивные элементы, облегчающие фишинг.

Рекомендации по защите:

  • Не открывайте вложения из подозрительных писем.​
  • Проверяйте URL перед вводом данных.​
  • Используйте надёжные антивирусные решения.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD