ua

Сучасні фішингові кампанії використовують PDF-файли для атак

Сучасні фішингові кампанії використовують PDF-файли для атак
Новини кібербезпеки від Datami
Новини кібербезпеки від Datami Datami Newsroom
Лист. 24, 2025 3 хв.

Фішингові атаки нового покоління активно маскуються під бренди, зловживають функціями Microsoft 365 і навіть використовують штучний інтелект. У 2025 році компанії стикаються з хвилею загроз, які змінюють правила кіберзахисту. 

Однією з ключових технік став Telephone-Oriented Attack Delivery (TOAD). Жертвам надсилають PDF з інструкцією зателефонувати на номер, контрольований зловмисниками. Під час розмови псевдопідтримка Microsoft чи PayPal виманює дані або переконує встановити шкідливе ПЗ. Такі атаки створюють атмосферу терміновості й нагадують роботу справжніх кол-центрів із підробленими Caller ID та VoIP-номерами.

PDF-файли дедалі частіше використовуються як основний інструмент атак. Вони можуть містити приховані URL у примітках, коментарях або вкладені QR-коди, які ведуть на підроблені сторінки входу. 

Іноді додаються й легітимні посилання, що підвищує довіру жертви й ускладнює виявлення загрози. Саме такий підхід застосовує група Luna Moth, яка використовує VoIP-номери для багатоступеневих кампаній і залишається невидимою для захисних систем. ФБР попереджає, що ця техніка стає популярним способом проникнення в корпоративні мережі.

Панель листа Microsoft 365 із PDF-файлом та попереджувальними іконками

Новим вектором також стало використання легітимної функції Microsoft 365 Direct Send. Вона дозволяє надсилати листи, що виглядають як внутрішня переписка, без зламу акаунтів. З травня 2025 року зафіксовано щонайменше 70 таких атак. Повідомлення зазвичай імітують службові нотифікації й містять PDF із QR-кодами для збору облікових даних.

Такі кампанії стають багатошаровими й важчими для виявлення, що робить критично важливими постійний моніторинг, навчання співробітників і розвиток технологій захисту.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 24.11.2025
(0 оцінки, середня 0/5.0)

Потрібна сильніша безпека?

Ми допоможемо вам виявити вразливості у вашій системі.
Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

Пов'язаний вміст

ТОП-5 найбільших криптовалютних зломів в історії Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
Небезпечний календар: новий інструмент фішингових атак Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Небезпечний календар: новий інструмент фішингових атак

Чи знали ви, що звичайний календар може стати інструментом хакерської атаки? Дослідники Google виявили, що хакерська група APT41 використовує Google Календар для передачі команд зараженим системам.

Вер. 2, 2025 3 хв.
ТОП-10 кібератак, які зупинили міжнародні корпорації Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Datami на MERGE Madrid та EBC 25 Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Повернутися на головну сторінку
Отримайте безкоштовну консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie