Голосовой фишинг стал вторым по популярности методом для киберпреступников, обеспечивая доступ к IT-системам, и первым вариантом для облачных атак. Это важный сигнал для IT-специалистов, так как значительное число инцидентов могут привести к утечкам этих и сбоям в работе.
Контекст угроз
Согласно отчёту Google, исследование угроз M-Trends подтвердило рост голосового фишинга в 2025 году — этот метод использовался 11% атак. Для сравнения: эксплуатация уязвимостей остаётся наиболее распространённым способом доступа, составляя 32% успешных атак. Важно отметить, что в 2025 году неподтвержденные атаки через фишинговые письма упали до 6% от всех инцидентов.Представитель Google Cloud, Юрген Кутшер, отметил, что в этом году киберпреступники активно использовали социальную инженерию, общаясь с техническими специалистами для регистрации контролируемых злоумышленниками устройств, что создаёт новые риски для безопасности.
Творчество злоумышленников
Также по этим Google, нарастает использование методов ClickFix, когда атакующие обманывают пользователей, заставляя их запускать собственные вредоносные команды. Эти атаки становятся всё более изощрёнными, так как злоумышленники находят новые способы взаимодействия с жертвами.Кутшер добавил, что за последний год было зафиксировано множество групп, применяющих данную тактику, что подчеркивает необходимость повышения бдительности среди IT-отделов. Сложные сценарии заставляют персонал службы поддержки выполнять действия, которые могут привести к утечкам этих и обеспечивают злоумышленникам доступ к системам.
Практические выводы для IT-специалистов
Для IT-отделов это означает необходимость усиления мониторинга и обучения персонала в области кибербезопасности. Инструкции и стандарты по взаимодействию с пользователями должны включать предупреждения о голосовом фишинге и методах социальной инженерии. Теперь важно не только устранить уязвимости, но и активно противодействовать новым методам атак.Следующий шаг — предпринять действия по информированию всех сотрудников о текущих рисках и способах защиты от них. Надежные меры безопасности могут снизить вероятность успешного завершения атак на 20-30%.