Мошенники запросили у 500 предприятий схемы укрытий от БПЛА
Киберпреступники разослали российским промышленным предприятиям поддельные письма от имени федерального ведомства. Получателей просили срочно предоставить внутренние документы, включая схемы укрытий работников при атаках БПЛА, маршруты эвакуации, порядок действий при ракетной опасности и материалы инструктажей.
По данным F6, рассылка проводилась в июле 2026 года и была направлена 500 российским предприятиям и организациям. Письма подписывались именем действующего руководителя одного из департаментов ведомства и сопровождались поддельным официальным документом в форматах DOCX и PDF.
Вложения не содержали вредоносного кода, а в письмах отсутствовали фишинговые ссылки. Основной целью атаки было убедить сотрудников самостоятельно отправить злоумышленникам конфиденциальную информацию о системе безопасности предприятий. Короткий срок ответа и официальный стиль переписки должны были усилить давление на получателей.
Письма отправлялись через публичный почтовый сервис. Адрес для ответа был похож на ведомственный, однако использовал домен в зоне .digital, тогда как официальные сайты российских федеральных органов работают преимущественно в зоне .ru. Ранее специалисты уже фиксировала рассылки от имени федерального ведомства, в которых преступники использовали срочность и имитацию официальной переписки.
Такие атаки сложнее обнаружить стандартными средствами защиты: сообщение может не содержать вредоносных файлов или ссылок, но при этом использовать социальную инженерию для получения закрытых сведений. Организациям следует проверять домены отправителей и подтверждать необычные запросы через официальные контакты ведомств.