Киберпреступники начали использовать новую схему атаки на российские промышленные предприятия. В июле 2026 года компания по борьбе с киберугрозами F6 зафиксировала массовую фишинговую рассылку, направленную на 500 организаций. Злоумышленники представлялись сотрудниками федерального ведомства и требовали предоставить конфиденциальные данные о защите от беспилотников.
В письмах с темой «О мерах по обеспечению безопасных условий труда работников» от имени действующего руководителя департамента ведомства предприятиям предлагали направить схемы укрытий от БПЛА и ракет, маршруты эвакуации, инструкции для персонала и порядок действий при воздушной тревоге. Вложения в форматах Word и PDF не содержали вредоносных программ, но были составлены в официальном стиле с коротким сроком ответа, чтобы спровоцировать утечку данных.
О поддельном происхождении писем говорили несколько деталей. Отправка велась с бесплатного почтового сервиса, а адрес для ответа был зарегистрирован в доменной зоне .digital вместо официальной .ru. Контактный телефон, привязанный к домену, указывал на другую страну.
В поддельных письмах работникам якобы гарантировали право не выходить на смену при сигнале воздушной тревоги без угрозы увольнения, достаточно лишь уведомить руководство. Работодателей в письме обязывали не допускать персонал в опасные зоны и в ближайшие недели утвердить схемы укрытий и эвакуации.
Читайте ещё материалы по теме:
- Схему с фейковыми оповещениями о БПЛА начали использовать мошенники
- Хакеры взламывали авиастроительные предприятия России через поддельные письма от госструктур
- Атаки БПЛА как приманка: россиян ведут из тревожных Telegram-каналов к фейковым «выплатам»