Злоумышленники начали активно использовать n8n, популярную платформу для автоматизации рабочих процессов, для организации фишинговых атак и доставки вредоносного ПО. По этим исследований Cisco Talos, этот метод позволяет атакующим обходить традиционные системы безопасности, используя платформу с репутацией надежного инструмента для управления рабочими процессами.
Контекст проблемы
n8n предоставляет пользователям возможность соединять различные веб-приложения и API для автоматизации рутинных задач без необходимости настройки своей инфраструктуры. Однако недобросовестные актеры нашли способ манипулировать механизмом вебхуков n8n, который позволяет отслеживать события и обмениваться данными между сервисами. Это создало новый вектор для распространения вредоносных ссылок, выглядящих как исходящие с доверенного домена.
Детали атак
С октября 2025 года злоумышленники利用уют вебхуки n8n, что привело к росту атак на 686% в марте 2026 года по сравнению с январем. Примером такой атаки — рассылка фишинговых писем, скрывающих вредоносные ссылки под предлогом предоставления доступа к общим документам. При нажатии на ссылку пользователи попадают на страницу с CAPTCHA, а затем автоматически скачивают вредоносное ПО.
Кроме того, злоумышленники используют n8n для так называемой «отпечатки» устройств, встраивая невидимые изображения, которые отправляют HTTP-запросы к n8n. Это позволяет злоумышленникам собирать информацию о получателях писем, что еще больше угрожает безопасности пользователей.
Практическое значение для бизнеса
Для компаний это означает необходимость пересмотра подходов к кибербезопасности. Увеличение числа фишинговых писем, использующих n8n, подчеркивает важность обучения сотрудников основам безопасности и внедрения многоуровневых систем защиты. Важно проверять источники ссылок и быть осторожными с установкой программного обеспечения, особенно когда речь идет о внешних ссылках.
Следующий этап — изучение новых методов защиты от таких атак и регулярное обновление антивирусных программ. В условиях увеличения числа кибератак бизнесу стоит уделить внимание не только технологическим решениям, но и развитию культуры безопасности среди сотрудников.