Ecological
Право и безопасность
# безопасность

Под прицелом — безопасность: как мошенники используют тему защиты от дронов для кражи секретных данных предприятий

Под прицелом — безопасность: как мошенники используют тему защиты от дронов для кражи секретных данных предприятий

Киберпреступники используют тему защиты от дронов для кражи конфиденциальных данных промышленных предприятий. Злоумышленники маскируются под федеральные ведомства, запрашивая планы укрытий от ракетных атак и БПЛА.

Промышленный сектор столкнулся с новой, изощренной тактикой киберпреступников. На этот раз злоумышленники бьют по самому больному — по вопросам безопасности и защиты сотрудников от угроз с воздуха. Как сообщают эксперты компании по киберугрозам F6, мошенники маскируются под представителей федерального ведомства, требуя от предприятий предоставить детализированные планы укрытий от беспилотников и ракетных атак.

Ситуация накалилась в июле, когда системы защиты корпоративной почты F6 зафиксировали и успешно пресекли массовую рассылку, целью которой стали 500 различных организаций и предприятий. Схема выглядит пугающе убедительно: письма приходили с заголовком «О мерах по обеспечению безопасных условий труда работников». Чтобы вызвать доверие, авторы атаки использовали имя действующего руководителя профильного департамента ведомства.

Суть манипуляции заключается в использовании страха и чувства ответственности. Под предлогом «возросших рисков для производственных объектов и персонала» получателям настойчиво предлагалось прислать внутреннюю, конфиденциальную информацию: инструкции по действиям при атаках БПЛА, точные схемы укрытий, маршруты эвакуации и учебные материалы.

Интересно, что сами вложения в форматах .docx и .pdf не содержали классических вирусов или вредоносного кода. Однако в этом и кроется главная опасность. Документы, написанные безупречным официальным языком, и установленный жесткий дедлайн для ответа были призваны спровоцировать сотрудников на неосторожность и добровольную передачу чувствительных сведений.

Расследование F6 выявило «подводные камни» этой рассылки. Письма отправлялись через публичный почтовый сервис, а адрес для ответа был лишь внешне похож на официальный, используя доменную зону .digital вместо привычной .ru. Более того, контактный номер телефона, привязанный к домену, начинался с кода +380, что прямо указывает на украинское происхождение связи.

В тексте фейковых распоряжений содержались и манипулятивные инструкции для работодателей. Например, утверждалось, что сотрудники могут отказываться от смен при сигналах воздушной тревоги без угрозы увольнения, если заранее уведомят руководство. Также предприятия якобы обязывали не допускать людей к работе в опасных зонах и в ближайшее время сократить количество ночных смен, обязательно утвердив планы эвакуации.

Специалисты F6 подчеркивают, что их системы способны распознавать подобные атаки социальной инженерии. Алгоритмы блокируют подозрительную активность, сопоставляя реальную организацию с адресом отправителя, даже если в письме нет ни одной фишинговой ссылки или вредоносного файла.

Стоит отметить, что общая волна киберпреступности растет. По данным аналитиков, доля атак с использованием вредоносного ПО уже удвоилась. Среди наиболее опасных инструментов эксперты выделяют троян Mamont, способный красть данные для оформления кредитов, и NFCGate, позволяющий списывать средства через бесконтактные платежи смартфоном. Также в списке угроз — универсальный троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей за одну атаку.

На государственном уровне борьба с подобными угрозами переходит в активную фазу. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с кибермошенничеством. Возглавил структуру вице-премьер Дмитрий Григоренко. Задачей штаба станет оперативное выявление новых схем и внедрение защитных механизцев, включая использование государственной системы «Антифрод».

Похожие новости