Право и безопасность
# безопасность

Под прицелом — схемы укрытий: как киберпреступники пытаются выведать секреты промышленных гигантов

Под прицелом — схемы укрытий: как киберпреступники пытаются выведать секреты промышленных гигантов
Читайте в этой статье:
Киберпреступники используют методы социальной инженерии для кражи данных о защите промышленных объектов от дронов и ракет. Злоумышленники выдают себя за представителей федеральных ведомств, чтобы выведать секретные схемы укрытий.

Промышленные предприятия столкнулись с новой, изощренной тактикой киберпреступников. На этот раз злоумышленники бьют не по компьютерным системам через вирусы, а по человеческой психологии, выдавая себя за представителей федерального ведомства. Цель у них коварная: выудить из компаний критически важную информацию о защите объектов от атак беспилотников и ракет. Об этой опасной тенденции предупредили эксперты компании по кибербезопасности F6 в своем недавнем пресс-релизе.

Сценарий атаки развернулся в июле, когда системы защиты корпоративной почты F6 зафиксировали и пресекли массовую рассылку, охватившую около 500 организаций. Письма, замаскированные под официальные распоряжения на тему «О мерах по обеспечению безопасных условий труда работников», приходили якобы от имени действующего главы профильного департамента. Используя предлог «роста рисков для производственных площадок», мошенники требовали от руководителей предоставить внутреннюю документацию: инструкции на случай атаки БПЛА, детальные схемы укрытий, планы эвакуации и материалы по инструктажу персонала.

Интересно, что сами вложения в форматах .docx и .pdf не содержали классических вирусов или вредоносного кода. Главная опасность заключалась в социальной инженерии: документы были составлены в строгом официальном стиле, а дедлайн для ответа устанавливался крайне сжатый. Это создавало у сотрудников эффект паники и могло спровоцировать несанкционированное разглашение чувствительных данных.

Разоблачить обман помогла внимательность аналитиков. Выяснилось, что письма рассылались через обычный публичного почтовый сервис. Хотя адрес отправителя был почти идентичен официальному, он имел подозрительную зону .digital вместо привычной .ru. Более того, контактный номер телефона, указанный в подписи, начинался с кода +380, что прямо указывало на украинское происхождение связи.

В своих фейковых предписаниях мошенники также манипулировали трудовым законодательством. Они утверждали, что работники имеют право не выходить на смену при воздушной тревоге без риска увольнения, но при условии своевременного уведомления руководства. Кроме того, работодателей якобы обязывали прекратить работу в опасных зонах, сократить ночные смены и в кратчайшие сроки утвердить планы эвакуации.

Специалисты F6 подчеркивают, что современные системы защиты способны распознавать такие угрозы, даже если в письмах нет фишинговых ссылок. Алгоритмы анализируют несоответствие между заявленной организацией и реальным адресом отправителя, выявляя признаки манипуляции.

Стоит отметить, что общая волна киберпреступности растет. Ранее эксперты F6 зафиксировали двукратный рост атак с использованием вредоносного ПО. В списке главных угроз значатся троян Mamont, позволяющий воровать данные для оформления кредитов, и NFCGate, способный списывать средства через бесконтактную передачу данных со смартфона. Также эксперты выделяют троян Falcon, шпионское ПО LunaSpy и схему DarkWatchman, которая с начала 2026 года атакует бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей за инцидент.

На государственном уровне противодействие таким угрозам усиливается. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с кибермошенничеством. Возглавил его вице-премьер Дмитрий Григоренко. Задача штаба — оперативная идентификация новых схем и разработка мер защиты, в том числе через использование государственной системы «Антифрод».

Похожие новости

Здесь может быть ваша реклама