Проще промпта: «Лаборатория Касперского» обнаружила новую технику корпоративного фишинга с ИИ-платформой

Злоумышленники используют ИИ-платформу Tencent EdgeOne Pages для корпоративного фишинга — за 30 дней обнаружено более 8 тысяч писем, в том числе на русском. Цель — кража учётных данных.

Лаборатория Касперского: новая техника корпоративного фишинга с ИИ-платформой
Пресс-релиз «Лаборатории Касперского» от 10 июня 2026 года

«Лаборатория Касперского» выявила новую технику корпоративного фишинга: злоумышленники используют ИИ-платформу Tencent EdgeOne Pages для генерации и размещения фишинговых страниц за секунды. За последние 30 дней эксперты обнаружили более 8 тысяч подобных писем — в том числе на русском языке. Цель атаки — кража учётных данных для входа на корпоративные ресурсы.

10 июня 2026 Корпоративный фишинг ИИ-инфраструктура
Лаборатория Касперского

Главное: механики фишинговых атак на компании продолжают упрощаться. Интерес представляет не столько внешний вид страницы, сколько сама техника — размещение мошеннических ресурсов в легитимной облачной инфраструктуре с доверенными доменами, из-за чего сайты выглядят как давно работающие и безопасные.

Как начинается атака

Сотрудник получает письмо якобы от службы поддержки корпоративной почты. В сообщении говорится, что учётные данные для входа в аккаунт истекают через 48 часов, и если их не обновить, могут возникнуть проблемы с получением или отправкой писем. Чтобы избежать ограничений, пользователю предлагают перейти по ссылке и внести актуальную информацию.

При этом внутри письма может быть не только эта легенда, а практически любая корпоративная повестка — сообщение от отдела кадров, уведомление о полученном документе или другое правдоподобное обращение. Среди обнаруженных мишеней — сотрудники государственных предприятий, хотя потенциально получить такое письмо может работник любой отрасли.

Схема корпоративного фишинга через Tencent EdgeOne Pages
От фишингового письма до кражи учётных данных — четыре шага атаки

Если перейти по ссылке из письма, откроется страница с формой ввода имени, почтового адреса и пароля. Страница выполнена максимально просто, практически без дополнительных элементов оформления. После ввода логина и пароля данные передаются на сервер, контролируемый атакующими.

Ф-ИИ-шинг за секунду

Используемый злоумышленниками сервис Tencent EdgeOne Pages позиционируется как платформа для быстрого создания и развёртывания веб-приложений с использованием ИИ. Это позволяет мошенникам за секунды генерировать и публиковать фишинговые страницы практически без навыков веб-разработки.

Платформа даёт возможность размещать мошеннические ресурсы в легитимной облачной инфраструктуре и использовать доверенные домены. В результате с точки зрения защитных технологий такие сайты могут выглядеть как давно работающие, безопасные ресурсы — что существенно осложняет обнаружение подобных атак.

«Мы видим продолжение тренда, когда злоумышленники начинают применять ИИ- и no-code-платформы как часть фишинговой инфраструктуры. Ранее мы уже наблюдали похожую схему с использованием платформы Bubble, а теперь видим новые примеры. Пока такие страницы могут выглядеть достаточно примитивно, однако сама техника проведения атаки значительно снижает порог входа для злоумышленников и ускоряет создание фишинговых ресурсов. Если раньше для этого требовались хотя бы базовые навыки веб-разработки, то теперь инфраструктуру для мошеннических рассылок можно организовать за минуты».

— Роман Деденок, эксперт по кибербезопасности в «Лаборатории Касперского»

Масштаб угрозы

8 000+ фишинговых писем за 30 дней
48 ч срок «истечения» учётных данных в легенде
секунды на создание фишинг-страницы через ИИ
RU письма на русском языке

Эксперты отмечают: пока фишинговые страницы могут выглядеть примитивно, но техника атаки радикально снижает барьер для злоумышленников. Ранее для развёртывания подобной инфраструктуры требовались хотя бы базовые навыки веб-разработки — теперь достаточно ИИ-платформы и готового шаблона письма.

Как защитить организацию

Для защиты от подобных атак «Лаборатория Касперского» рекомендует компаниям комплексный подход — от обучения сотрудников до технических средств на периметре почты и конечных устройств.

Рекомендации Лаборатории Касперского по защите от фишинга
Обучение, защита почты, конечных точек и XDR-платформа для крупного бизнеса
  • Обучение сотрудников — проводить тренинги для снижения вероятности успешных атак с использованием социальной инженерии, в том числе фишинга. Для этого подходит онлайн-платформа Kaspersky Automated Security Awareness Platform (ASAP).
  • Защита почты — использовать решение, которое автоматически блокирует подозрительные письма, проверяет запароленные архивы и применяет технологию CDR. Пример: Kaspersky Security для почтовых серверов в расширенной версии KSMS Plus.
  • Защита конечных устройств — применять решения вендора, эффективность технологий которого подтверждается независимыми тестами, например Kaspersky Security для бизнеса.
  • Крупному бизнесу — выстраивать гибкую и эффективную систему безопасности с помощью комплексных решений, таких как Kaspersky Symphony XDR.

«Норма Софт» — партнёр «Лаборатории Касперского»

Компания «Норма Софт» поставляет и сопровождает корпоративные решения «Лаборатории Касперского»: защиту конечных устройств, почтовых серверов, обучение сотрудников и XDR-платформы. Если вашей организации нужна консультация по защите от фишинга и социальной инженерии — свяжитесь с нами, специалисты подберут решение под задачи и масштаб вашей инфраструктуры.

Kaspersky у «Норма Софт» Каталог Kaspersky Получить консультацию

Источник: пресс-релиз «Лаборатории Касперского», 10 июня 2026 г.