Нов доклад на CrowdStrike показва, че киберпрестъпниците все по-често заобикалят защитите на електронната поща, като атакуват директно потребителите и техните облачни идентичности.
Фишингът претърпява най-сериозната си трансформация от години насам. Според новия доклад 2026 Threat Hunting Report на CrowdStrike класическите фишинг имейли постепенно отстъпват място на по-трудно разпознаваеми техники като гласовия фишинг (vishing) и Device Code phishing, които позволяват на нападателите да заобикалят традиционните механизми за защита.
Една от най-бързо развиващите се заплахи е Device Code phishing – техника, при която потребителят бива подмамен сам да одобри достъп до своя облачен акаунт чрез легитимен механизъм за удостоверяване. През първата половина на 2026 г. CrowdStrike е отчела 15-кратно увеличение на подобни атаки спрямо предходните шест месеца. Основната цел са корпоративните облачни идентичности, които дават достъп до множество бизнес приложения и чувствителни данни.
Първоначално използвана от държавно подкрепяни хакерски групи, тази техника вече се прилага масово и от финансово мотивирани киберпрестъпници. Сред най-активните участници е руската група Cozy Bear, а нейният модел бързо се копира от други престъпни организации, които използват легитимни облачни услуги и OAuth механизми, за да направят атаките си по-трудни за откриване.
Успоредно с това гласовият фишинг набира безпрецедентна скорост. Докладът отчита удвояване на броя на vishing атаките само за шест месеца. Вместо да изпращат злонамерени имейли, нападателите се свързват директно с жертвите по телефон, представят се за служители на ИТ отдела или доставчик на услуги и ги убеждават да въведат своите идентификационни данни или кодове за многофакторна автентикация.
Особено тревожна е комбинацията между социално инженерство и атаки срещу мобилни устройства. Жертвите често биват насочвани към фалшиви страници за удостоверяване през смартфоните си, където защитните решения обикновено са по-ограничени. След като получат достъп, нападателите регистрират собствено MFA устройство, осигурявайки си дългосрочно присъствие в корпоративната среда.
Според CrowdStrike успехът на тези атаки се дължи на факта, че организациите са инвестирали сериозно в защита на електронната поща, но значително по-малко в защитата срещу манипулиране на хората. Това показва, че бъдещето на киберзащитата няма да зависи единствено от технологичните решения, а и от способността на организациите да обучават служителите си, да наблюдават необичайни действия като регистрация на нови MFA устройства и да изграждат механизми за откриване на атаки, насочени към човешкия фактор.









