Государство и власть
# безопасность
Ещё

Ловушка на «безопасность»: как мошенники выманивают планы укрытий у российских заводов

Ловушка на «безопасность»: как мошенники выманивают планы укрытий у российских заводов
Читайте в этой статье:
Киберпреступники используют подделку официальных писем для выманивания планов укрытий у российских заводов. Злоумышленники маскируются под федеральное ведомство, создавая ложное чувство необходимости защиты от дронов.

Под видом заботы о жизни сотрудников киберпреступники развернули масштабную операцию против промышленного сектора. Новая схема атак, выявленная экспертами компании F6, направлена не на взлом компьютеров, а на использование человеческой психологии и административного давления. Злоумышленники маскируются под официальное федеральное ведомство, требуя от предприятий предоставить крайне чувствительную информацию: подробные схемы укрытий от беспилотников и планы действий при ракетной угрозе.

Как сообщает пресс-релиз F6, в июле аналитики системы защиты корпоративной почты зафиксировали и успешно пресекли рассылку, целью которой стали 500 различных организаций и предприятий. Письма, заголовок которых гласил «О мерах по обеспечению безопасных условий труда работников», выглядели пугающе убедительно. Ссылаясь на «рост рисков для производственных объектов», автот текста — выдававшие себя за действующего руководителя профильного департамента — требовали немедленно прислать внутренние регламенты: инструкции по действиям при атаках Блокадных беспилотных летательных аппаратов (БПЛА), маршруты эвакуации и планы расположения защитных сооружений.

Интересно, что сами вложения в форматах .docx и .pdf не содержали вирусов или программ-шпионов. Главная опасность заключалась в социальной инженерии: документы были составлен в строгом официальном стиле, а дедлайн для ответа устанавливался предельно коротким. Целью мошенников был не взлом системы, а провокация сотрудников на добровольную передачу секретных данных.

Следы преступников ведут далеко за пределы официальных каналов. Рассылка велась через публичный почтовый сервис, а адрес для ответа был мастерски подделан под ведомственный, но с одной критической ошибкой: вместо привычной зоны .ru использовалась зона .digital. Более того, при проверке домена выяснилось, что связанный с ним контактный номер телефона (+380...) принадлежит украинскому оператору.

Текст фейковых инструкций содержал и манипулятивные приемы, касающиеся трудового права. Мошенники якобы «разрешали» работникам не выходить на смену при сигналах воздушной тревоги без страха увольнения, но при условии заблаговременного уведомления руководства. Одновременно с этим работодателей «обязывали» не допускать людей в опасные зоны и в кратчайшие сроки пересмотреть график ночных смен, утвердив новые планы эвакуации.

Специалисты F6 подчеркивают: их системы защиты способны распознавать подобные угрозы, даже если в письме нет вредоносных ссылок. Алгоритмы блокируют атаки, сопоставляя реальный адрес отправителя с заявленной организацией и выявляя признаки психологического давления.

Ситуация в киберпространстве накаляется. Ранее аналитики F6 предупреждали о двукратном росте атак с использованием вредоносного ПО и выделили ключевые угрозы. В их числе — троян Mamont, способный красть доступ к банковским кабинетам для оформления кредитов, и NFCGate, списывающий средства через бесконтактные платежи смартфоном. Также эксперты выделяют троян Falcon, шпионское ПО LunaSpy и крайне опасную схему DarkWatchman, которая с начала 2026 года атакует бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей за одну атаку.

На фоне этих угроз государство усиливает контроль. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с кибермошенничеством. Возглавил структуру вице-премьер Дмитрий Григоренко. Задачей штаба станет оперативное выявление новых схем и разработка мер противодействия преступности, в том числе через развитие государственной системы «Антифрод».

Похожие новости