Киберпреступники используют тему защиты от дронов для кражи конфиденциальных данных промышленных предприятий. Злоумышленники маскируются под федеральные ведомства, запрашивая планы укрытий от ракетных атак и БПЛА.
Промышленный сектор столкнулся с новой, изощренной тактикой киберпреступников. На этот раз злоумышленники бьют по самому больному — по вопросам безопасности и защиты сотрудников от угроз с воздуха. Как сообщают эксперты компании по киберугрозам F6, мошенники маскируются под представителей федерального ведомства, требуя от предприятий предоставить детализированные планы укрытий от беспилотников и ракетных атак.
Ситуация накалилась в июле, когда системы защиты корпоративной почты F6 зафиксировали и успешно пресекли массовую рассылку, целью которой стали 500 различных организаций и предприятий. Схема выглядит пугающе убедительно: письма приходили с заголовком «О мерах по обеспечению безопасных условий труда работников». Чтобы вызвать доверие, авторы атаки использовали имя действующего руководителя профильного департамента ведомства.
Суть манипуляции заключается в использовании страха и чувства ответственности. Под предлогом «возросших рисков для производственных объектов и персонала» получателям настойчиво предлагалось прислать внутреннюю, конфиденциальную информацию: инструкции по действиям при атаках БПЛА, точные схемы укрытий, маршруты эвакуации и учебные материалы.
Интересно, что сами вложения в форматах .docx и .pdf не содержали классических вирусов или вредоносного кода. Однако в этом и кроется главная опасность. Документы, написанные безупречным официальным языком, и установленный жесткий дедлайн для ответа были призваны спровоцировать сотрудников на неосторожность и добровольную передачу чувствительных сведений.
Расследование F6 выявило «подводные камни» этой рассылки. Письма отправлялись через публичный почтовый сервис, а адрес для ответа был лишь внешне похож на официальный, используя доменную зону .digital вместо привычной .ru. Более того, контактный номер телефона, привязанный к домену, начинался с кода +380, что прямо указывает на украинское происхождение связи.
В тексте фейковых распоряжений содержались и манипулятивные инструкции для работодателей. Например, утверждалось, что сотрудники могут отказываться от смен при сигналах воздушной тревоги без угрозы увольнения, если заранее уведомят руководство. Также предприятия якобы обязывали не допускать людей к работе в опасных зонах и в ближайшее время сократить количество ночных смен, обязательно утвердив планы эвакуации.
Специалисты F6 подчеркивают, что их системы способны распознавать подобные атаки социальной инженерии. Алгоритмы блокируют подозрительную активность, сопоставляя реальную организацию с адресом отправителя, даже если в письме нет ни одной фишинговой ссылки или вредоносного файла.
Стоит отметить, что общая волна киберпреступности растет. По данным аналитиков, доля атак с использованием вредоносного ПО уже удвоилась. Среди наиболее опасных инструментов эксперты выделяют троян Mamont, способный красть данные для оформления кредитов, и NFCGate, позволяющий списывать средства через бесконтактные платежи смартфоном. Также в списке угроз — универсальный троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей за одну атаку.
На государственном уровне борьба с подобными угрозами переходит в активную фазу. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с кибермошенничеством. Возглавил структуру вице-премьер Дмитрий Григоренко. Задачей штаба станет оперативное выявление новых схем и внедрение защитных механизцев, включая использование государственной системы «Антифрод».

