Промышленные предприятия столкнулись с новой, крайне изощренной волной кибератак. На этот раз злоумышленники бьют не по компьютерным системам напрямую, а по самому уязвимому звену — человеческому фактору. Как сообщает эксперты компании по кибербезопасности F6, преступники используют маскировку под официальные запросы федерального ведомства, чтобы выманить критически важную информацию о защите объектов от атак беспилотников и ракет.
Сценарий атаки выглядит пугающе реалистично. В июле системы защиты F6 зафиксировали и успешно пресекли массовую рассылку, целью которой стали 500 различных организаций и предприятий. Письма, озаглавленные «О мерах по обеспечению безопасных условий труда работников», приходили якобы от имени действующего руководителя профильного департамента. Под предлогом «роста рисков для производственных объектов» мошенники требовали предоставить внутренние документы: подробные инструкции на случай атаки БПЛА, схемы расположения уязвимых зон, маршруты эвакуации и планы укрытий.
Интересно, что сами вложения в форматах .docx и .pdf не содержали вирусов или вредоносного кода. Уловка заключалась в психологическом давлении: документы были оформлены в строгом официальном стиле, а срок на ответ устанавливался крайне сжатый. Главная цель — спровоцировать сотрудников на неосторожность и добровольную передачу чувствительных данных.
Разоблачить подлог помогают технические детали. Письма рассылались через публичный почтовый сервис, а адрес отправителя лишь имитировал официальный, используя доменную зону .digital вместо привычной .ru. Более того, при проверке связанного с доменом контактного номера телефона (+3му380...) выяснилось, что он относится к Украине.
В содержании фейковых инструкций мошенники также использовали манипуляцию. В них утверждалось, что работники имеют право не выходить на смену при сигналах воздушной тревоги без страха увольнения, но при условии своевременного уведомления руководства. Кроме того, работодателей якобы обязывали сократить ночные смены и в кратчайшие сроки утвердить планы эвакуации.
Специалисты F6 подчеркивают: их системы способны распознавать такие атаки на этапе зарождения. Алгоритмы сравнивают заявленный статус организации с реальным адресом отправителя, выявляя признаки социальной инженерии, даже если в письме нет ни одной фишинговой ссылки.
Стоит отметить, что общая ситуация в киберпространстве остается напряженной. Эксперты F6 ранее предупреждали о резком росте атак с использованием вредоносного ПО — их доля увеличилась вдвое. Среди наиболее опасных угроз выделяются трояны Mamont, способный красть данные для оформления кредитов, и NFCGate, атакующий бесконтактные платежи через смартфоны. Также эксперты указывают на троян Falcon, шпионское ПО LunaSpy и схему DarkWatchman, которая с начала 2026 года нацелена на бухгалтеров в странах СНГ, принося средний ущерб в размере 10 миллионов рублей за одну атаку.
На государственном уровне борьба с подобными угрозами переходит в новую фазу. В начале июля правительство России утвердило создание оперативного штаба по борьбе с кибермошенничеством. Возглавить структуру поручено вице-премьеру Дмитрию Григоренко. Задачей штаба станет оперативное выявление новых схем и внедрение защитных механизмов, в том числе в рамках государственной системы «Антифрод».

