Недавний отчет исследователей Proofpoint выявил использование технологии социальной инженерии ClickFix государственными кибератаками, что ставит под сомнение традиционные границы между методами киберпреступников и действиями государственных структур. С начала 2025 года группы из Северной Кореи, Ирана и России начали внедрять ClickFix в свои стратегии, значительно меняя подходы к кибернетическим атакам. ClickFix – это метод, который использует диалоговые окна, заманивая пользователей выполнять вредоносные команды, часто замаскированные под сообщения об ошибках или официальные уведомления. Эта технология была замечена в первых атаках с марта 2024 года и на сегодняшний день привела к ряду инцидентов, где злоумышленники успешно использовали ее для достижения своих целей. Группы, использующие ClickFix, включают: Кампании, проведенные с использованием ClickFix, демонстрируют разнообразие подходов и целей: «Хотя эти спонсируемые государством субъекты используют новые методы, вскоре после этог
Государственные киберугрозы: новая волна использования ClickFix
18 апреля 202518 апр 2025
2
2 мин