В промышленном секторе зафиксирована новая, крайне изощренная волна кибератак. На этот раз злоумышленники перешли от попыток заразить компьютеры вирусами к классической, но опасной социальной инженерии. Цель у них амбициозная и пугающая: получить доступ к секретным планам эвакуации и схемам защиты объектов от атак беспилотников и ракет. Об этой новой тактике предупреждает экспертная компания по кибербезопасности F6, чьи данные оказались в распоряжении РБК.
Механика атаки выглядит пугающе убедительно. В июле системы защиты F6 зафиксировали и успешно пресекли рассылку, целью которой стали 500 различных организаций и предприятий. Письма, пришедшие на почту руководителей, имели крайне серьезную тему: «О мерах по обеспечению безопасных условий труда работников». Чтобы вызвать доверие, мошенники использовали имя действующего руководителя профильного федерального департамента.
Под предлогом «роста рисков для персонала и производственных мощностей» авторов писем побуждали сотрудников предоставить конфиденциальные данные. От предприятий требовали прислать подробные инструкции: как действовать при атаках БПЛА, карты путей эвакуации и детальные схемы укрытий.
Самое интересное здесь то, что сами вложения в форматах .docx и .pdf не содержали классических вирусов. Мошенники не пытались взломать систему программно — они пытались «взломать» человека. Использование официального стиля и жесткое требование ответить в кратчайшие сроки — это классический прием, призванный заставить менеджера действовать на эмоциях, не проверяя подлинность запроса.
Разоблачить обман помогла техническая экспертиза. Выяснилось, что письма рассылались через обычный публичный почтовый сервис. Хотя адрес для ответа был виртуозно подделан под официальный, он имел подозрительную зону .digital вместо привычной .ru. Более того, контактный номер телефона, указанный в документах, начинается с кода +380, что прямо указывает на украинский след.
В содержании фейковых инструкций содержались и манипулятивные требования к работодателям. Якобы сотрудники имеют право не выходить на смену при воздушной тревоге без страха увольнения, но только при условии уведомления руководства. Также предприятия «обязывали» сократить ночные смены и в ближайшие недели утвердить все планы эвакуации.
Специалисты F6 подчеркивают: их системы защиты способны распознавать такие угрозы, сопоставляя реальную организацию с данными отправителя и выявляя признаки манипуляции, даже если в письме нет ни одной вредоносной ссылки или файла.
Эта ситуация — лишь часть масштабного кризиса кибербезопасности. Ранее аналитики F6 отмечали, что доля атак с использованием вредоносного ПО выросла вдвое. Среди наиболее опасных инструментов сегодня выделяют троян Mamont, способный красть данные для оформления кредитов, и NFCGate, позволяющий списывать деньги через бесконтактные платежи смартфоном. Также эксперты предупреждают о трояне Falcon, шпионском ПО LunaSpy и схеме DarkWatchman, которая атакует бухгалтеров в странах СНГ, принося средний ущерб в размере 10 миллионов рублей.
На фоне этих угроз государство усиливает контроль. В начале июля правительство РФ утвердило создание специального оперативного штаба по борьбе с кибермошенничеством. Возглавил его вице-премьер Дмитрий Григоренко. Задача штаба — не просто реагировать на инциденты, но и активно выявлять новые схемы преступников, используя возможности государственной системы «Антифрод».

