Збільшення залежності організацій від хмарних сервісів робить корпоративні дані привабливою мішенню для кіберзлочинців, які постійно шукають нові шляхи обходу методів захисту. За спостереженнями дослідників із кібербезпеки, фішингові атаки вийшли на новий рівень: нападники навчилися використовувати тему впровадження ключів доступу (passkeys) для захоплення корпоративних облікових записів.
Згідно з попередженнями фахівців, зараз фіксується активна кампанія соціальної інженерії, орієнтована на співробітників компаній та організацій. Зловмисники видають себе за представників внутрішніх служб технічної підтримки (IT help desk) і змушують користувачів виконувати фальшиві інструкції з налаштування passkey.
Схема обману через імітацію IT-підтримки
У цій кампанії кіберзлочинці застосовують методи соціальної інженерії, маскуючись під співробітників відділу IT-підтримки. Використовуючи довіру працівників до внутрішніх служб, вони надсилають повідомлення або запити від імені технічного персоналу.
Головним інструментом маніпуляції є нібито обов’язкова процедура налаштування або оновлення ключів доступу (passkeys). Співробітники, вважаючи, що виконують стандартне робоче прохання від власного IT-відділу, слідують вказівкам атак у системі.
Загроза для корпоративних хмарних сховищ
Хоча ключі доступу (passkeys) створювалися для підвищення безпеки, зловмисники адаптували фішингові техніки під процес їхнього впровадження. Отримуючи контроль під час фальшивого налаштування, нападники компрометують цифрову ідентичність співробітника.
Після успішного захоплення облікового запису працівника кіберзлочинці здобувають прямий доступ до корпоративних хмарних даних організації. Це створює серйозну загрозу витоку конфіденційної інформації та втрати контролю над хмарною інфраструктурою.
Ключові висновки щодо нової загрози
Аналіз виявленої кампанії вказує на декілька критичних аспектів, які варто враховувати при захисті корпоративних систем:
- Соціальна інженерія залишається основним вектором атак, де мішенню є людський фактор і довіра до IT-підтримки.
- Нападники адаптують фішинг під нові технології аутентифікації, такі як ключі доступу (passkeys).
- Головна мета зловмисників — компрометація облікових записів для подальшого проникнення в хмарні корпоративні сховища.
Перевірка будь-яких запитів від служб технічної підтримки та підвищена уважність до процедур налаштування є вирішальними для збереження безпеки хмарних даних.
Дата публікації джерела: 16.09.2026 22:16.
Джерело: campustechnology.com