SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Войти
Сравнение0
Избранные товары 0
Корзина 0
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      Анализ фишингового фреймворка JWR - SafeKit - СейфКит
      Сравнение0 Избранные товары 0 Корзина 0
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Анализ фишингового фреймворка JWR

      Главная
      —
      Блог
      —Анализ фишингового фреймворка JWR
      13 августа 2026 0:00
      Недавно эксперты по информационной безопасности обнаружили ранее не задокументированный фишинговый фреймворк под названием JWR. Этот фреймворк предназначен для имитации страниц входа и оплаты на крупных платформах оплаты и шоппинга. JWR способен красть не только данные оплаты, но и документы, подтверждающие личность, номера социального страхования, изображения паспортов и водительских прав, а также двухфакторные коды аутентификации.

      Введение

      Эксперты по информационной безопасности компании Cisco Talos обнаружили фишинговый фреймворк JWR, который представляет собой высокоэффективный инструмент для кражи данных пользователей. Этот фреймворк имитирует страницы входа и оплаты на крупных платформах оплаты и шоппинга, включая Shopify, PayPal, Apple, Klarna и банки. JWR позволяет оператору скрытно контролировать сессию пользователя через зашифрованный канал WebSocket.

      Подробности

      Фреймворк JWR состоит из клиентской части, которая имитирует процессы входа и оплаты, и серверной части, которая обрабатывает украденные данные. Клиентская часть разделена на два модуля: Host Bridge и Vue.js. Host Bridge ретранслирует команды в фрейм фишинговой страницы, а Vue.js отображает фишинговую страницу и передает вводимые пользователем данные оператору в режиме реального времени. Фреймворк JWR может красть полные данные оплаты, документы, подтверждающие личность, и изображения, а также двухфакторные коды аутентификации.

      Что делать

      Чтобы защититься от фишинговых атак, использующих фреймворк JWR, пользователям рекомендуется быть осторожными при получении SMS-сообщений и электронных писем с запросами на доступ к конфиденциальной информации. Также важно использовать антивирусное программное обеспечение и регулярно обновлять операционную систему и приложения. Кроме того, рекомендуется использовать двухфакторную аутентификацию и внедрять технологии аутентификации, основанные на MFA, TLS и VPN. Итог: Фишинговый фреймворк JWR представляет собой высокоэффективный инструмент для кражи данных пользователей и требует немедленных действий для предотвращения атак. Чтобы минимизировать риски, пользователям необходимо быть бдительными и использовать все доступные средства защиты.

      Источник: Cisco Talos Intelligence

      Теги
      информационная безопасность кибербезопасность новости ИБ Cisco Talos Intelligence
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.