Перейти к содержанию

Схемы укрытий от БПЛА на заводах требуют мошенники: кибератаки совершают от имени ведомств

Злоумышленники маскируются под чиновников и выманивают у предприятий планы эвакуации

Киберпреступники начали использовать новую схему атаки на российские промышленные предприятия. В июле 2026 года компания по борьбе с киберугрозами F6 зафиксировала массовую фишинговую рассылку, направленную на 500 организаций. Злоумышленники представлялись сотрудниками федерального ведомства и требовали предоставить конфиденциальные данные о защите от беспилотников.

В письмах с темой «О мерах по обеспечению безопасных условий труда работников» от имени действующего руководителя департамента ведомства предприятиям предлагали направить схемы укрытий от БПЛА и ракет, маршруты эвакуации, инструкции для персонала и порядок действий при воздушной тревоге. Вложения в форматах Word и PDF не содержали вредоносных программ, но были составлены в официальном стиле с коротким сроком ответа, чтобы спровоцировать утечку данных.

О поддельном происхождении писем говорили несколько деталей. Отправка велась с бесплатного почтового сервиса, а адрес для ответа был зарегистрирован в доменной зоне .digital вместо официальной .ru. Контактный телефон, привязанный к домену, указывал на другую страну.

В поддельных письмах работникам якобы гарантировали право не выходить на смену при сигнале воздушной тревоги без угрозы увольнения, достаточно лишь уведомить руководство. Работодателей в письме обязывали не допускать персонал в опасные зоны и в ближайшие недели утвердить схемы укрытий и эвакуации.

Читайте ещё материалы по теме: