Перейти к содержанию

Estafadores exigen esquemas de refugios contra drones en fábricas: ciberataques realizados en nombre de departamentos

Los atacantes se hacen pasar por funcionarios y extorsionan planes de evacuación de las empresas

Los ciberdelincuentes han comenzado a utilizar un nuevo esquema de ataque contra las empresas industriales rusas. En julio de 2026, la empresa de ciberseguridad F6 registró un envío masivo de phishing dirigido a 500 organizaciones. Los atacantes se hicieron pasar por empleados de un departamento federal y exigieron datos confidenciales sobre la protección contra drones.

En los correos electrónicos con el asunto "Sobre las medidas para garantizar condiciones de trabajo seguras para los empleados" en nombre del jefe de departamento en funciones, se propuso a las empresas que proporcionaran esquemas de refugios contra drones y misiles, rutas de evacuación, instrucciones para el personal y un procedimiento de acción en caso de alerta aérea. Los archivos adjuntos en formatos Word y PDF no contenían programas maliciosos, pero estaban redactados en un estilo oficial con un plazo de respuesta corto para provocar una fuga de datos.

Varios detalles indicaban el origen falso de los correos electrónicos. El envío se realizó desde un servicio de correo electrónico gratuito, y la dirección de respuesta se registró en el dominio .digital en lugar del oficial .ru. El número de teléfono de contacto vinculado al dominio indicaba otro país.

En los correos electrónicos falsos, supuestamente se garantizaba a los empleados el derecho a no presentarse al turno en caso de alerta aérea sin riesgo de despido, bastaba con notificar a la dirección. En el correo electrónico se obligaba a los empleadores a no permitir el acceso del personal a zonas peligrosas y a aprobar los esquemas de refugios y evacuación en las próximas semanas.

Leer más sobre este tema: