Экологический баланс
Государство и власть
# безопасность

Под прицелом — безопасность: как мошенники пытаются выведать у заводов планы эвакуации и схемы укрытий

Под прицелом — безопасность: как мошенники пытаются выведать у заводов планы эвакуации и схемы укрытий
Киберпреступники используют поддельные запросы от федеральных ведомств для сбора данных о защите заводов от дронов и ракет. Специалисты компании F6 предупреждают о новой тактике психологического манипулирования сотрудниками промышленных предприятий.

Промышленные гиганты и предприятия страны столкнулись с новой, крайне изощренной тактикой киберпреступников. На этот раз злоумышленники бьют не по технической защите компьютеров, а по человеческой психологии, маскируясь под официальные запросы федеральных ведомств. Цель у них коварная: выманить критически важную информацию о защите объектов от атак беспилотников и ракетной опасности. О новой волне угроз предупредили специалисты компании по кибербезопасности F6.

Как сообщает пресс-релиз компании, в июле системы защиты корпоративной почты зафиксировали и успешно пресекли массовую рассылку, охватившую около 500 организаций. Схема выглядит пугающе убедительно: письма приходили с заголовком «О мерах по обеспему безопасных условий труда работников». Чтобы вызвать доверие, мошенники использовали имя действующего руководителя профильного департамента ведомства.

В тексте рассылки говорилось о «возросших рисках» для производственных площадок и персонала. Под предлогом проверки безопасности от предприятий требовали срочно предоставить внутреннюю документацию: подробные инструкции по действиям при атаках БПЛА, карты и схемы укрытий, а также утвержденные маршруты эвакуации и материалы инструктажей.

Важный нюанс: эксперты F6 подчеркивают, что сами вложения в форматах .docx и .pdf не содержали вирусов. Ловушка была иной — это классическая социальная инженерия. Злоумышленники использовали официальный стиль и устанавливали жесткие сроки для ответа, рассчитывая, что под давлением дедлайна сотрудники по неосторожности передадут конфиденциальные сведения.

Разоблачить обман помогли технические несоответствия. Письма рассылались через публичный почтовый сервис, а адрес для ответа, хотя и имитировал официальный, использовал доменную зону .digital вместо привычной .ru. Более того, контактный номер телефона, привязанный к домену, начинался с кода +380, что прямо указывает на украинский след.

В своих фейковых инструкциях мошенники также пытались манипулировать кадровой политикой, утверждая, что сотрудники имеют право не выходить на смену при воздушной тревоге без риска увольнения (при условии уведомления руководства). Также в письмах содержались якобы обязательные требования для работодателей: не допускать людей к работе в опасных зонах и в ближайшее время сократить количество ночных смен.

Аналитики F6 отмечают, что современные системы защиты уже способны распознавать такие атаки. Алгоритмы сравнивают реальный адрес отправителя с заявленной организацией и выявляют признаки манипуляции, даже если в письме нет ни одной вредоносной ссылки или файла.

К сожалению, общий тренд на рост киберпреступности очевиден. Ранее в F6 констатировали, что доля атак с использованием вредоносного ПО удвоилась. Среди наиболее опасных инструментов эксперты выделяют троян Mamont, способный красть данные для оформления кредитов, и NFCGate, похищающий деньги через бесконтактные платежи смартфоном. Также в списке угроз — троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей за одну атаку.

На государственном уровне борьба с этой угрозой переходит в фазу системного противодействия. В начале июля правительство России утвердило создание оперативного штаба по борьбе с кибермошенничеством. Руководить структурой назначен вице-премьер Дмитрий Григоренко. В задачи штаба войдет оперативное выявление новых схем и разработка защитных мер, в том числе через развитие государственной системы «Антифрод».

Похожие новости