Промышленные гиганты и предприятия страны столкнулись с новой, изощренной тактикой киберпреступников. На этот раз злоумышленники бьют не по программному коду, а по человеческой бдительности, пытаясь выманить критически важную информацию о защите объектов от беспилотников и ракетных атак. О новой схеме атаки предупредили специалисты компании по кибербезопасности F6 в своем недавнем пресс-релизе.
Механика обмана выглядит пугающе правдоподобно. В июле системы защиты корпоративной почты F6 зафиксировали и пресекли массовую рассылку, целью которой стали 50 предприятий и организаций. Письма, прикрытые официальной темой «О мерах по обеспечению безопасных условий труда работников», рассылались якобы от имени действующего руководителя профильного департамента федерального ведомства.
Сценарий манипуляции строится на использовании актуальной повестки. Под предлогом «возросших рисков для производственных объектов и персонала» авторы писем требовали предоставить внутренние документы: детальные инструкции на случай атак БПЛА и ракетной угрозы, схемы расположения укрытий, утвержденные маршруты эвакуации и материалы инструктажей.
Интересно, что сами вложения в форматах .docx и .pdf не содержали вирусов. Угроза заключалась в самой сути запроса: документы, безупречно имитирующие официальный стиль, и жесткие сроки ответа могли спровоцировать сотрудников на случайную утечку конфиденциальных данных.
Разоблачить подделку можно по техническим деталям. Письма уходили через публичный почтовый сервис, а адрес для ответа лишь внешне напоминал ведомственный, но использовал доменную зону .digital вместо привычной .ru. Более того, контактный телефон, указанный в документах, имел украинский код (+380...).
В текстах мошенники также использовали психологическое давление, смешивая инструкции с имитацией новых трудовых норм. В частности, утверждалось, что работники имеют право не выходить на смену при сигнале воздушной тревоги без страха увольнения (при условии уведомления руководства). Также работодателей якобы обязывали не допускать людей к труду в опасных зонах и в ближайшее время сократить количество ночных смен, обязательно утвердив планы эвакуации.
Специалисты F6 подчеркивают, что их системы способны распознавать такие атаки, сопоставляя реальную организацию с адресом отправителя и выявляя признаки социальной инженерии, даже если в письме нет ни одной вредоносной ссылки или вируса.
Ситуация в киберпространстве накаляется: аналитики F6 отмечают, что доля атак с использованием вредоносного ПО уже удвоилась. Среди наиболее опасных инструментов эксперты выделяют троян Mamont, позволяющий красть данные для оформления кредитов, и NFCGate, способный списывать деньги через бесконтактные платежи смартфоном. Также в списке угроз значатся универсальный троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, принося средний ущерб в размере 10 миллионов рублей на одну атаку.
На фоне этих угроз государство усиливает контроль. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с кибермошенничеством. Возглавил его вице-премьер Дмитрий Григоренко. Новая структура сосредоточится на оперативном поиске новых схем и разработке мер защиты, включая использование государственной системы «Антифрод».

