Изображение


Киберпреступники активно эксплуатируют интерес к Чемпионату мира по футболу 2026 года для доставки вредоносного ПО Voidrift. Как сообщает Cofense Intelligence, фишинговая кампания использует поддельные предложения эксклюзивных футболок с символикой турнира, адаптированные под конкретные компании и сотрудников. Злоумышленникам удалось обойти несколько популярных систем защиты электронной почты, включая продукты Cisco, Microsoft и Abnormal Security.



Персонализированные письма и скрытая угроза

Согласно данным исследователей, атака начинается с электронного письма, в котором получателю предлагается скачать регистрационную форму для получения футболок чемпионата, якобы выпущенных в партнерстве с его работодателем. На форме размещен логотип компании-жертвы. Вместо регистрации происходит загрузка и установка вредоносного ПО Voidrift. Таким образом злоумышленники получают первоначальный доступ к корпоративной сети, после чего могут похищать данные, шпионить за активностью или компрометировать учетные записи.



Обход ведущих шлюзов безопасности

Cofense Intelligence отмечает, что кампания успешно обошла три распространенных защищенных почтовых шлюза: Cisco IronPort, Microsoft Advanced Threat Protection (ATP) и Abnormal Security. Это означает, что традиционные средства контроля не способны самостоятельно остановить данную угрозу. Эксперты подчеркивают, что сочетание социальной инженерии, персонализации, обхода шлюзов и скрытой полезной нагрузки делает кампанию высокоприоритетной для немедленного реагирования. Исследователи охарактеризовали такую комбинацию факторов как исключительно опасную для организаций.



Рекомендации по защите

Основной способ противодействия — не полагаться исключительно на автоматизированные системы безопасности, а уделять внимание обучению сотрудников и своевременному информированию о фишинговых атаках. Информированность персонала и оперативная отчетность о подозрительных письмах остаются ключевыми элементами защиты в условиях, когда вредоносное ПО успешно обходит шлюзы.



Дополнительные мошеннические схемы вокруг ЧМ-2026

С начала турнира киберпреступники запустили несколько сложных мошеннических кампаний. В мае, за несколько недель до старта спортивного мероприятия, специалисты Group-IB выявили 6 мошеннических схем, 4 независимых субъекта угрозы и более 4 300 поддельных доменов, имитирующих официальный сайт FIFA. Кроме того, Министерство юстиции США конфисковало около 400 доменов, использовавшихся для нелегальной трансляции матчей Чемпионата мира. Эти события подчеркивают масштабный характер злоупотребления ажиотажем вокруг футбольного первенства.