Мошенники запросили у 500 предприятий схемы укрытий от БПЛА

Мошенники запросили у 500 предприятий схемы укрытий от БПЛА

Киберпреступники разослали российским промышленным предприятиям поддельные письма от имени федерального ведомства. Получателей просили срочно предоставить внутренние документы, включая схемы укрытий работников при атаках БПЛА, маршруты эвакуации, порядок действий при ракетной опасности и материалы инструктажей.

По данным F6, рассылка проводилась в июле 2026 года и была направлена 500 российским предприятиям и организациям. Письма подписывались именем действующего руководителя одного из департаментов ведомства и сопровождались поддельным официальным документом в форматах DOCX и PDF.

Вложения не содержали вредоносного кода, а в письмах отсутствовали фишинговые ссылки. Основной целью атаки было убедить сотрудников самостоятельно отправить злоумышленникам конфиденциальную информацию о системе безопасности предприятий. Короткий срок ответа и официальный стиль переписки должны были усилить давление на получателей.

Письма отправлялись через публичный почтовый сервис. Адрес для ответа был похож на ведомственный, однако использовал домен в зоне .digital, тогда как официальные сайты российских федеральных органов работают преимущественно в зоне .ru. Ранее специалисты уже фиксировала рассылки от имени федерального ведомства, в которых преступники использовали срочность и имитацию официальной переписки.

Такие атаки сложнее обнаружить стандартными средствами защиты: сообщение может не содержать вредоносных файлов или ссылок, но при этом использовать социальную инженерию для получения закрытых сведений. Организациям следует проверять домены отправителей и подтверждать необычные запросы через официальные контакты ведомств.

похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.