Effective Transport
Государство и власть
#новости

Под прицелом — безопасность: как мошенники пытаются выведать планы укрытий на российских заводах

Под прицелом — безопасность: как мошенники пытаются выведать планы укрытий на российских заводах
Злоумышленники используют схему маскировки под федеральные ведомства для кражи данных о защите заводов. Целью атак являются подробные схемы укрытий от беспилотников и ракетной угрозы.

Новая волна киберугроз нацелена на самое уязвимое место промышленных гигантов — их протоколы безопасности. По сообщениям экспертов компании F6, специализирующейся на борьбе с киберпреступностью, злоумышленники запустили изощренную схему атаки, используя страх и чувство ответственности перед работниками. Преступники маскируются под представителей федерального ведомства, требуя от предприятий предоставить детализированные схемы защиты от атак беспилотников и ракетной опасности.

Инциденты начали массово фиксироваться в июле. Системы защиты корпоративной почты F6 распознали и пресекли рассылку, охватившую порядка 500 различных организаций и предприятий. Текст писем, озаглавленных «О мерах по обеспечению безопасных условий труда работников», был составлен максимально убедительно. Ссылаясь на «возросшие риски для производственных объектов», автотеневой рассылки требовали от руководителей оперативно прислать внутреннюю документацию: инструкции по действиям при атаках БПЛА, карты эвакуационных путей и подробные планы укрытий.

Самое коварное в этой атаке — отсутствие классического «вируса». Аналитики F6 подчеркивают, что вложения в форматах .docx и .pdf не содержали вредоносного кода. Мошенники сделали ставку на социальную инженерию. Используя официальный стиль и устанавливая крайне короткие сроки для ответа, они стремились спровоцировать сотрудников на добровольное разглашение конфиденциальной информации.

При детальном рассмотрении подлог становится очевидным. Письма рассылались через публичный почтовый сервис, а адрес отправителя лишь внешне напоминал официальный, используя доменную зону .digital вместо привычной .ru. Более того, контактный номер телефона, привязанный к домену (+380...), указывает на украинский сегмент связи.

В содержании фейковых распоряжений содержались и манипулятивные инструкции для работодателей. Якобы от имени ведомства предприятиям предписывалось не допускать людей к работе в опасных зонах, сократить ночные смены и утвердить планы эвакуации. При этом мошенники предлагали «смягчить» условия: якобы работники могут не выходить на смену при воздушной тревоге без риска увольнения, если заранее уведомят руководство.

Специалисты F6 отмечают, при этом их системы способны распознавать подобные угрозы, даже когда в письмах нет фишинговых ссылок или вредоносных файлов. Алгоритмы выявляют несоответствие между заявленным ведомством и реальным адресом отправителя, распознавая признаки манипуляции.

К сожалению, это лишь верхушка айсберга. Согласно данным компании, доля атак с использованием вредоносного ПО в последнее время удвоилась. Среди наиболее опасных инструментов эксперты выделяют троян Mamont, способный красть данные для оформления кредитов, и NFCGate, позволяющий списывать средства через бесконтактную передачу данных со смартфона. Также серьезную угрозу представляют троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 2026 года атакует бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей за инцидент.

На фоне растущей цифровой угрозы власти предпринимают ответные меры. В начале июля правительство России утвердило создание оперативного штаба по борьбе с кибермошенничеством. Руководить структурой назначен вице-премьер Дмитрий Григоренко. Задачей штаба станет оперативное выявление новых схем и разработка инструментов противодействия, включая использование государственной системы «Антифрод».

Похожие новости