Мошенники начали применять новую схему кибератаки на промышленные предприятия, согласно которой злоумышленники от имени федерального ведомства требуют предоставить схемы укрытий от БПЛА и ракетной опасности. Об этом рассказала компания по борьбе с киберугрозами F6, ее пресс-релиз поступил в РБК.
По данным компании, в июле система защиты корпоративной почты F6 зафиксировала и заблокировала рассылку в адрес 500 предприятий и организаций.
Письма с темой «О мерах по обеспечению безопасных условий труда работников» были отправлены от имени действующего руководителя департамента ведомства. Под предлогом «возросших рисков для производственных объектов и работников» получателям предлагалось направить на указанный адрес внутреннюю информацию: порядок действий при атаках БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.
Вложения (.docx и .pdf), отмечает F6, не содержали вредоносного ПО, однако сами документы, имитирующие официальный стиль, с коротким сроком ответа могли спровоцировать разглашение чувствительных сведений.
Письма были отправлены с публичного почтового сервиса, адрес для ответа имитирует электронную почту ведомства, но был размещен в зоне .digital вместо официальной .ru. Связанный с доменом контактный телефон (+380...) указывает на Украину, говорится в сообщении F6.
В приведенном фейковом письме предприятиям, в частности, говорилось, что работники могут не выходить на работу или отказаться от смены при сигналах воздушной тревоги без риска увольнения, но лишь предупредив начальство. Работодателей в письме якобы обязали не допускать людей к труду в опасных зонах, а в ближайшие недели — сократить ночные смены и утвердить схемы укрытий и эвакуации.
Аналитики компании отмечают, что система блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и выявляя признаки социальной инженерии даже при отсутствии вредоносных файлов и фишинговых ссылок.
Ранее F6 назвала шесть основных схем кибермошенников, отметив резкий рост атак с использованием вредоносного ПО, доля которых удвоилась. Среди главных угроз компания выделила трояны Mamont, позволяющий входить в банковские кабинеты и оформлять кредиты на жертву, а также NFCGate, списывающий деньги через приложение карты к смартфону. Кроме того, злоумышленники применяют универсальный троян Falcon для доступа к популярным сервисам, шпионское ПО LunaSpy и схему DarkWatchman, которая с начала 2026 года атакует бухгалтеров в странах СНГ со средним ущербом около 10 млн руб.
В начале июля правительство России утвердило постановление о создании оперативного штаба по борьбе с кибермошенничеством. Его возглавил вице-премьер Дмитрий Григоренко. Штаб будет заниматься оперативным выявлением мошеннических схем, а также разработкой мер противодействия онлайн-преступности, в том числе в рамках государственной информационной системы «Антифрод».