• О нас
  • Реклама
  • Правила
  • Контакты
Пятница, 27 марта, 2026
 Версия слабовидящим
Optimism.kz - Истории успеха
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
Нет результатов
Посмотреть все результаты
Optimism.kz - Истории успеха
Freedom Broker
Главная Прочее

Стал известен новый способ корпоративного фишинга — через платформу бескодовойразработки Bubble

by Зауре Сагадиева
27.03.2026, 11:04
in Прочее

«Лаборатория Касперского» обнаружила, что злоумышленники используют Bubble — платформу для разработки и размещения веб- и мобильных приложений без написания кода, чтобы создавать с её помощью промежуточные онлайн-ресурсы, с которых пользователь попадает на фишинговый сайт. Это новая фишинговая техника, которую злоумышленники применяют для обхода традиционных средств защиты. Конечная цель атак — кража учётных данных для входа на корпоративные ресурсы. Угроза может коснуться бизнеса любого масштаба, в том числе небольших предприятий.

Как начинается атака. Сотрудник компании получает письмо на корпоративную почту, в котором ему сообщают о необходимости ознакомиться или подписать некий документ в рамках работы по документообороту. В обращении содержится ссылка, по которой якобы надо перейти, чтобы открыть нужный текст.

Суть новой техники злоумышленников. Bubbleработает следующим образом: на платформе можно описать необходимую функциональность, чтобы сгенерировать готовое решение, например создать сайт. Он размещается в инфраструктуре Bubble, а значит имеет доверенный домен *bubble.io. Фишеры пользуются этой возможностью и создают легитимное веб-приложение, с которого осуществляется автоматический редиректжертвы на убедительную подделку страницы для входа в сервисы Microsoft, защищённую проверками Cloudflare. Если на ней ввести логин и пароль, данными смогут воспользоваться злоумышленники.

Мошенники делают ставку на то, что домен, на котором располагается промежуточный ресурс, относится к известным источникам, поэтому добавленная в фишинговое письмо ссылка может пройти проверку безопасности внутренних систем компаний.

«В традиционных фишинговых атаках обычно используются вредоносные ссылки или очевидные методы перенаправления, которые, как правило, обнаруживаются и блокируются современными системами безопасности. Однако теперь злоумышленники используют бескодовую среду Bubbleдля создания промежуточных веб‑приложений, размещённых в легитимной инфраструктуре платформы и на доверенных доменах. Это повышает их достоверность и свидетельствует об эволюции тактик злоумышленников с целью обхода блокировок. В результате как самим пользователям, так и автоматическим системам становится всё сложнее отличать безопасный контент от вредоносного», — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по кибербезопасности.

Банер Creative City

Для защиты от подобных атак Валерий Зубанов, управляющий директор «Лаборатория Касперского» в Казахстане, Центральной Азии и Монголии, рекомендует организациям ряд мер:

проводить тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга, например с помощью онлайн-платформы Kaspersky AutomatedSecurity Awareness Platform;

использовать решение, которое будет автоматически блокировать подозрительные письма, проверять запароленные архивы и использовать технологию CDR, такое как Kaspersky Security для почтовых серверов в расширенной версии KSMS Plus;

защищать конечные устройства с помощью решений вендора, эффективность технологий которого подтверждается независимыми тестами, к примеру Kaspersky Security для бизнеса;

более крупному бизнесу — применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности, такие как Kaspersky Symphony XDR.

ShareShareSendShareTweet

В Алматы в связи с ремонтом на время перекроют участок улицы Жамакаева

Первые солдаты прошлогоднего весеннего призыва вернулись в столицу после службы в армии

234 села уже под защитой: где сейчас пик паводков в Казахстане

Развитие медицинского туризма: возможности столичных клиник продемонстрировали туроператорам

Глава государства вручил звание «Қазақстанның Еңбек Ері» Ерванду Ильинскому

В Шымкенте состоялось расширенное заседание Евразийского межправительственного совета

Рекомендуем

Развитие медицинского туризма: возможности столичных клиник продемонстрировали туроператорам

27.03.2026, 12:50

Глава государства вручил звание «Қазақстанның Еңбек Ері» Ерванду Ильинскому

27.03.2026, 12:47

В Шымкенте состоялось расширенное заседание Евразийского межправительственного совета

27.03.2026, 12:22

Экспорт зерна и муки из Казахстана в зерновом эквиваленте достиг 8,9 млн тонн

27.03.2026, 12:08
Загрузить еще
Казахская музыка онлайн Казахская музыка онлайн Казахская музыка онлайн
Новости Казахстана 2020 Оптимизм

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».

Мы там, где удобно:

Категории портала

  • Здоровье
  • Истории Успеха
  • Культура
  • Мнение
  • Таза Қазақстан
  • Общество
  • Спорт
  • Экономика
  • Политика
  • Прочее
  • Важное

Самая последняя новость

В Алматы в связи с ремонтом на время перекроют участок улицы Жамакаева

27.03.2026, 14:27
Яндекс.Метрика

  • О нас
  • Реклама
  • Правила
  • Контакты

© 2025 Optimism.kz - мониторинг, последние новости Казахстана .

  • Главная
  • Здоровье
  • Политика
  • Экономика
  • Аналитика
  • Истории успеха
  • Таза Қазақстан
  • Общество
  • Культура
  • Спорт
  • Актуально о страховании
  • ESG
  • Добро
  • Регионы >>
    • Астана
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО

© 2025 Optimism.kz - мониторинг, последние новости Казахстана .