КИБЕРБЕЗОПАСНОСТЬ

Злоумышленники используют n8n для фишинга и доставки вредоносного ПО

Злоумышленники применяют webhooks n8n для фишинговых атак с вредоносным ПО, увеличив объем атак на 686%.

✍️ Редакция iTech News | 15.04.2026 | ⏱ 2 мин | 👁 1 | Источник: The Hacker News
Злоумышленники используют n8n для фишинга и доставки вирусов

Злоумышленники начали активно использовать n8n, популярную платформу для автоматизации рабочих процессов, для организации фишинговых атак и доставки вредоносного ПО. По этим исследований Cisco Talos, этот метод позволяет атакующим обходить традиционные системы безопасности, используя платформу с репутацией надежного инструмента для управления рабочими процессами.

Контекст проблемы

n8n предоставляет пользователям возможность соединять различные веб-приложения и API для автоматизации рутинных задач без необходимости настройки своей инфраструктуры. Однако недобросовестные актеры нашли способ манипулировать механизмом вебхуков n8n, который позволяет отслеживать события и обмениваться данными между сервисами. Это создало новый вектор для распространения вредоносных ссылок, выглядящих как исходящие с доверенного домена.

Детали атак

С октября 2025 года злоумышленники利用уют вебхуки n8n, что привело к росту атак на 686% в марте 2026 года по сравнению с январем. Примером такой атаки — рассылка фишинговых писем, скрывающих вредоносные ссылки под предлогом предоставления доступа к общим документам. При нажатии на ссылку пользователи попадают на страницу с CAPTCHA, а затем автоматически скачивают вредоносное ПО.

Кроме того, злоумышленники используют n8n для так называемой «отпечатки» устройств, встраивая невидимые изображения, которые отправляют HTTP-запросы к n8n. Это позволяет злоумышленникам собирать информацию о получателях писем, что еще больше угрожает безопасности пользователей.

Практическое значение для бизнеса

Для компаний это означает необходимость пересмотра подходов к кибербезопасности. Увеличение числа фишинговых писем, использующих n8n, подчеркивает важность обучения сотрудников основам безопасности и внедрения многоуровневых систем защиты. Важно проверять источники ссылок и быть осторожными с установкой программного обеспечения, особенно когда речь идет о внешних ссылках.

Следующий этап — изучение новых методов защиты от таких атак и регулярное обновление антивирусных программ. В условиях увеличения числа кибератак бизнесу стоит уделить внимание не только технологическим решениям, но и развитию культуры безопасности среди сотрудников.

Поделиться: Telegram X LinkedIn