Государство и власть
# безопасность
Ещё

Ловушка под видом безопасности: как киберпреступники выманивают планы укрытий у российских заводов

Ловушка под видом безопасности: как киберпреступники выманивают планы укрытий у российских заводов
Читайте в этой статье:
Злоумышленники используют методы социальной инженерии, выдавая себя за представителей федеральных ведомств для кражи планов укрытий и протоколов безопасности. Целью атак является получение критически важной информации о защищенности российских промышленных предприятий.

Под прикрытием заботы о безопасности сотрудников мошенники развернули новую масштабную кампанию против промышленного сектора. Вместо привычных вирусов злоумышленники используют методы социальной инженерии, выдавая себя за представителей федерального ведомства. Цель у атаки — получение критически важной информации о защищенности предприятий: планов эвакуации, схем укрытий и протоколов действий при угрозе применения БПЛА или ракетных ударов.

Об этой новой угрозе предупреждает компания F6, специализирующаяся на кибербезопасности. Согласно данным аналитиков, только в июле их система защиты корпоративной почты пресекла рассылку, направленную на 500 различных предприятий и организаций.

Сценарий атаки выглядит пугающе убедительно. Письма, озаглавленные «О мерах по обеспечению безопасных условий труда работников», приходят якобы от имени действующего руководителя профильного департамента. В тексте аргументируется необходимость срочного предоставления данных «возросшими рисками для производственных объектов и персонала». Мошенники требуют прислать внутреннюю документацию: инструкции по действиям при атаках дронов и ракет, маршруты эвакуации и детальные схемы укрытий.

Специфика этой атаки заключается в том, что сами вложения в форматах .docx и .pdf не содержат классического вредоносного кода. Однако в этом и кроется главная опасность. Документы, мастерски имитирующие официальный канцелярский стиль, и установленный жесткий дедлайн для ответа могут заставить сотрудников неосторожно раскрыть конфиденциальную информацию, которая сама по себе является чувствительной.

Разоблачить обман помогают технические детали. Письма рассылаются через публичный почтовый сервис, а адрес для ответа лишь отдаленно напоминает официальный, используя доменную зону .digital вместо привычной .ru. Более того, при проверке связанного с доменом контактного номера телефона (+380...) выясняется, что он относится к Украине.

В содержании фейковых писем также присутствует манипуляция трудовыми правами. Мошенники пишут, что работники имеют право не выходить на смену при сигнале воздушной тревоги без страха увольнения, если заранее уведомят руководство. При этом работодателей якобы обязывают не допускать людей к труду в опасных зонах, сократить количество ночных смен и в кратчайшие сроки утвердить планы эвакуации.

Специалисты F6 подчеркивают, что их системы способны блокировать такие угрозы, анализируя несоответствие между реальным адресом отправителя и заявленной организацией, а также распознавая признаки социальной инженерии даже в отсутствие фишинговых ссылок или вирусов.

Этот инцидент стал частью общего тренда на рост киберпреступности. Ранее эксперты F6 указывали на удвоение числа атак с использованием вредоносного ПО. Среди наиболее опасных угроз выделяются трояны Mamont, позволяющий красть данные для оформления кредитов, и NFCGate, способный списывать средства через бесконтактные платежи смартфоном. Также фиксируется активность шпионского ПО LunaSpy, универсального трояна Falcon и схемы DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 млн рублей за атаку.

На фоне этих угроз правительство России приняло решение о создании оперативного штаба по борьбе с кибермошенничеством. Возглавить структуру поручено вице-премьеру Дмитрию Григоренко. Задачей нового штаба станет оперативное выявление преступных схем и внедрение защитных механизмов, включая развитие государственной системы «Антифрод».

Похожие новости