Промышленный сектор столкнулся с новой, изощренной тактикой киберпреступников. На этот раз целью злоумышленников стали не просто банковские счета, а критически важная информация о безопасности предприятий. Как сообщает компания по кибербезопасности F6, мошенники начали рассылать поддельные запросы от имени федерального ведомства, пытаясь выманить подробные схемы защиты объектов от атак беспилотников и ракетную угрозу.
Ситуация накалилась в июле, когда системы защиты корпоративной почты F6 зафиксировали и успешно пресекли масштабную рассылку, охватившую около 500 организаций и предприятий. Сценарий атаки выглядит пугающе реалистично: письма под заголовком «О мерах по обеспему безопасных условий труда работников» рассылались якобы от лица действующего руководителя профильного департамента.
Используя предлог «возросших рисков для производственных площадок и персонала», авторы писем требовали немедленно предоставить внутреннюю документацию. В список «запрашиваемых» данных входили алгоритмы действий при атаках БПЛА, подробные планы укрытий, маршруты эвакуации и материалы инструктажей по безопасности.
Эксперты F6 подчеркивают важную деталь: сами вложения в форматах .docx и .pdf не содержали вирусов или вредоносного кода. Однако в этом и заключалась главным опасность. Используя официальный канцелярский стиль и устанавливая жесткие дедлайны, мошенники использовали классическую психологическую манипуляцию, стремясь спровоцировать сотрудников на добровольное разглашение конфиденциальных сведений.
Разоблачить обман помогли технические несоответствия. Письма уходили через публичный почтовый сервис, а адрес для ответа лишь внешне напоминал официальный, но имел доменную зону .digital вместо привычной .ru. Более того, при проверке связанного с доменом контактного номера телефона (+380...) выяснилось, что он относится к Украине.
В содержании фейковых инструкций также присутствовал элемент манипуляции трудовыми правами. Мошенники писали, что сотрудники имеют право не выходить на смену при сигнале воздушной тревоги без страха увольнения (при условии уведомления руководства). Также работодателей якобы обязывали ограничить работу в опасных зонах, сократить ночные смены и в кратчайшие сроки утвердить планы эвакуации.
Аналитики F6 отмечают, что современные системы защиты способны распознавать такие атаки, сопоставляя реальную принадлежность организации с данными отправителя и выявляя признаки социальной инженерии, даже если в письме нет ни одной фишинговой ссылки.
Стоит признать, что общая картина киберугроз становится всё более тревожной. В F6 ранее выделяли шесть ключевых схем, отметив, что частота атак с использованием вредоносного ПО выросла вдвое. Среди наиболее опасных угроз специалисты называют троян Mamont, способный красть доступ к банковским кабинетам для оформления кредитов, и NFCGate, похищающий средства через бесконтактные платежи смартфонов. Также в списке угроз — универсальный троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 млн рублей за атаку.
На фоне этих вызовов государственные структуры усиливают меры противодействия. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с кибермошенничеством. Руководить структурой назначен вице-премьер Дмитрий Григоренко. Задачей штаба станет оперативное выявление новых схем и разработка мер защиты, в том числе через развитие государственной системы «Антифрод».

