Кибербезопасность
# безопасность

Под прицелом — укрытия и маршруты: как киберпреступники пытаются выведать секреты российских заводов

Под прицелом — укрытия и маршруты: как киберпреступники пытаются выведать секреты российских заводов
Киберпреступники используют поддельные запросы от имени федеральных ведомств для кражи данных о защите заводов. Злоумышленники манипулируют страхом перед угрозами БПЛА и ракет, чтобы выведать информацию об укрытиях.

Промышленные предприятия столкнулись с новой, крайне изощренной тактикой кибератак. На этот раз злоумышленники бьют не через вирусы-шифровальщики, а через психологическое давление и манипуляцию страхом. Как сообщают эксперты по кибербезопасности компании F6, мошенники начали рассылать поддельные запросы от имени федеральных ведомств, пытаясь выудить из организаций критически важную информацию о защите от беспилотников и ракетных угроз.

История, ставшая достоянием общественности благодаря пресс-релизу F6, развернулась в июле. В течение этого месяца системы защиты корпоративной почты зафиксировали и успешно пресекли рассылку, нацеленную на 500 различных предприятий и организаций. Схема выглядит пугающе убедительно: письма под заголовком «О мерах по обеспечению безопасных условий труда работников» рассылались якобы от лица действующего руководителя профильного департамента ведомства.

Механика обмана строится на создании искусственной спешки и использовании актуальной повестки. Ссылаясь на «возросшие риски для производственных объектов и персонала», авторы писем требовали незамедлительно предоставить внутреннюю документацию. В список запрашиваемых данных входили инструкции по действиям при атаках БПЛА, детальные схемы уязвимых укрытий, маршруты эвакуации сотрудников и материалы по технике безопасности.

Интересно, что сами вложения в форматах .docx и .pdf не несли в себе программного кода, способного заразить компьютер. Однако в этом и заключалась главная опасность: документы, безупречно имитирующие официальный канцелярский стиль, ставили руководителей в ситуацию цейтнота. Мошенники рассчитывали, что в погоне за выполнением «государственного распоряжения» сотрудники сами передадут чувствительные сведения посторонним лицам.

Расследование F6 выявило «подводные камни» в отправителях. Письма уходили через публичный почтовый сервис, а адрес для ответа был лишь внешне похож на официальный, отличаясь лишь использованием доменной зоны .digital вместо привычной .ru. Более того, контактный номер телефона, привязанный к домену, имел украинский код (+380...).

В текстах фейковых распоряжений содержались и манипулятивные инструкции для работодателей. Злоумышленники якобы «разрешали» сотрудникам не выходить на смену при воздушной тревоге без риска увольнения (при условии уведомления руководства), но одновременно накладывали на предприятия обязательства: не допускать людей к работе в опасных зонах, сократить ночные смены и в кратчайшие сроки утвердить планы эвакуации.

Специалисты F6 подчеркивают, что их системы защиты способны распознавать такие атаки на этапе зарождения. Алгоритмы блокировки работают путем сопоставления заявленной организации с реальным адресом отправителя, выявляя признаки социальной инженерии даже в тех случаях, когда в письмах нет ни вредоносных ссылок, ни вирусов.

Стоит отметить, что общая картина киберугроз становится всё более мрачной. По данным аналитиков, доля атак с использованием вредоносного ПО в последнее время удвоилась. Среди наиболее опасных инструментов выделяются троян Mamont, позволяющий красть доступ к банковским кабинетам для оформления кредитов, и NFCGate, способный списывать средства через бесконтактные платежи смартфоном. Также эксперты предупреждают о трояне Falcon, дающем доступ к популярным сервисам, шпионском ПО LunaSpy и схеме DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, принося средний ущерб в размере около 10 миллионов рублей на одну атаку.

На фоне этой цифровой экспансии российские власти предпринимают ответные меры. В начале июля правительство РФ утвердило создание специального оперативного штаба по борьбе с кибермошенничеством. Руководство штабом возложено на вице-премьера Дмитрия Григоренко. Новая структура сосредоточится на оперативном выявлении преступных схем и внедрении защитных механизмов, включая развитие государственной системы «Антифрод».

Похожие новости