КИБЕРБЕЗОПАСНОСТЬ

Microsoft предупреждает: фишинг постиг 29 000 пользователей IRS

Microsoft сообщила о новых фишинг-кампаниях, затронувших 29 000 пользователей IRS. Узнайте, как защититься.

✍️ Редакция iTech News | 23.03.2026 | ⏱ 2 мин | Источник: The Hacker News
Фишинг атакует: Microsoft предупреждает о 29 000 пострадавших

Microsoft предупредила о широкомасштабных фишинг-кампаниях, которые затронули более 29 000 пользователей IRS в США. Эти атаки используют актуальность налогового сезона, чтобы обманом собирать учетные эти и распространять вредоносное ПО.

Новые методы фишинга

Киберпреступники отправляют электронные письма, маскируясь под уведомления о налогах, формы заработной платы и запросы от налоговых специалистов. Эти сообщения обычно содержат вредоносные вложения или мошеннические ссылки, на которые пользователи могут кликнуть в спешке.

Организациям и пользователям в финансовом секторе стоит быть особенно внимательными, так как злоумышленники активно нацелены на бухгалтеров и компании, обрабатывающие чувствительную финансовую информацию. Например, уязвимости были выявлены в письмах, напоминающих о налоговых декларациях, которые ведут на поддельные страницы входа в Microsoft 365.

Статистика атак и последствия

В результате одной из атак, 10 000 организаций пострадали, и 95% из них находились в США. По этим Microsoft, 19% атакованных относятся к финансовым услугам, 18% к IT-индустрии, а 15% — к розничной торговле. Атакующие использовали тактики фишинга, включая QR-коды и поддельные домены IRS.

В частности, злоумышленники использовали платформы Phishing-as-a-Service, такие как Energy365, для запуска массовых рассылок. Эти кампании отправляют сотни тысяч вредоносных писем ежедневно, что создает огромные риски для пользователей и организаций.

Рекомендации по защите

Чтобы снизить вероятность компрометации, Microsoft рекомендует организациям внедрять двухфакторную аутентификацию (2FA) и обучать сотрудников распознавать фишинг-атаки. Поскольку фишинг становится всё более сложным, важно соблюдать правила безопасности и проверять подлинность странных запросов.

Обстановка с кибербезопасностью требует повышения бдительности. Организации должны учитывать, что подобные атаки начинают расти с приближением налогового сезона, что делает их более уязвимыми.

Следующим шагом можно считать укрепление защиты и более активную работу с пользователями: проводить регулярные тренинги по кибербезопасности и информировать их о новых методах атаки.

Поделиться: Telegram X LinkedIn