Для атак на российские компании хакеры стали использовать фейковую CAPTCHA
В мае — начале июня 2025 года 30 российских компаний подверглись атакам с использованием техники ClickFix. Cпециалисты BI.ZONE Threat Intelligence обнаружили атаку. Ранее такая техника применялась только против зарубежных организаций, рассказали информационной службе Хабра в пресс-службе BI.ZONE. ClickFix заставляет пользователя самостоятельно запускать вредоносный код. В новых атаках злоумышленники маскировались под силовые ведомства. Они рассылали PDF-документы, в которых текст был заблюрен. Чтобы его прочитать, пользователю предлагалось подтвердить, что он не робот. Кнопка «Я не робот» вела на сайт злоумышленников, где открывалось ещё одно окно с фейковой CAPTCHA.
