5 авг. 2026

Мошенники выманили у 500 заводов схемы укрытий от дронов под видом приказа чиновников

Мошенники выманили у 500 заводов схемы укрытий от дронов под видом приказа чиновников

Компания F6 раскрыла новую схему кибератаки на промышленные предприятия. Злоумышленники рассылали письма от имени федерального ведомства и требовали предоставить схемы укрытий от беспилотников и ракетной опасности.

В июле система защиты корпоративной почты F6 заблокировала рассылку в адрес 500 организаций. Письма с темой «О мерах по обеспечению безопасных условий труда работников» шли от имени действующего руководителя департамента. Под предлогом «возросших рисков для производственных объектов и работников» получателям предлагали отправить внутреннюю информацию: порядок действий при атаках БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.

Вложения в текстовых и табличных форматах не содержали вредоносного ПО, однако сами документы имитировали официальный стиль и требовали быстрого ответа. Это могло спровоцировать разглашение чувствительных сведений, отмечают в F6. Письма отправляли с публичного почтового сервиса, а адрес для ответа размещался в неофициальной доменной зоне вместо государственной. Связанный с доменом контактный телефон с кодом +380 указывает на Украину.

В фальшивом письме утверждалось, что работники могут не выходить на смену при сигналах воздушной тревоги без риска увольнения, если предупредят начальство. Работодателей якобы обязали не допускать людей к труду в опасных зонах, а в ближайшие недели - сократить ночные смены и утвердить схемы укрытий и эвакуации.

Аналитики F6 подчеркивают, что система блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и выявляя признаки социальной инженерии даже без вредоносных файлов и фишинговых ссылок. Ранее компания назвала шесть основных схем кибермошенников и отметила резкий рост атак с использованием вредоносного ПО - их доля удвоилась. Среди главных угроз - трояны Mamont, позволяющий входить в банковские кабинеты и оформлять кредиты на жертву, и NFCGate, списывающий деньги через приложение карты к смартфону. Кроме того, злоумышленники применяют универсальный троян Falcon для доступа к популярным сервисам, шпионское ПО LunaSpy и схему DarkWatchman, которая с начала 2026 года атакует бухгалтеров в странах СНГ со средним ущербом около 10 млн рублей.

В начале июля правительство России утвердило постановление о создании оперативного штаба по борьбе с кибермошенничеством. Его возглавил вице-премьер Дмитрий Григоренко. Штаб займется оперативным выявлением мошеннических схем и разработкой мер противодействия онлайн-преступности, в том числе в рамках государственной информационной системы «Антифрод».