F6 раскрыла схему мошенников с письмами предприятиям о защите от дронов

7 часов назад, Редакция Рунет | 👁 3647

F6 раскрыла схему мошенников с письмами предприятиям о защите от дронов

Мошенники начали использовать новую схему кибератаки на промышленные предприятия, требуя от имени федерального ведомства предоставить схемы укрытий от беспилотников и ракетной опасности. Об этом сообщила компания F6, специализирующаяся на борьбе с киберугрозами.

«В июле система защиты корпоративной почты F6 зафиксировала и заблокировала рассылку в адрес 500 предприятий и организаций», — сообщает РБК.

Письма с темой «О мерах по обеспечению безопасных условий труда работников» были отправлены от имени действующего руководителя департамента ведомства. Под предлогом «возросших рисков для производственных объектов и работников» получателям предлагалось направить внутреннюю информацию на указанный адрес. В числе запрашиваемых данных были порядок действий при атаках беспилотников и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.

Вложения в письмах, представленные в форматах .docx и .pdf, не содержали вредоносного программного обеспечения. Однако сами документы, имитирующие официальный стиль и устанавливающие короткий срок ответа, могли спровоцировать разглашение чувствительных сведений. Письма были отправлены с публичного почтового сервиса, а адрес для ответа имитировал электронную почту ведомства, но был размещен в зоне .digital вместо официальной .ru. Связанный с доменом контактный телефон указывает на Украину.

В фейковом письме предприятиям, в частности, говорилось, что работники могут не выходить на работу или отказаться от смены при сигналах воздушной тревоги без риска увольнения, но лишь предупредив начальство. Работодателей в письме якобы обязали не допускать людей к труду в опасных зонах, а в ближайшие недели — сократить ночные смены и утвердить схемы укрытий и эвакуации.

Аналитики компании отмечают, что система блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и выявляя признаки социальной инженерии даже при отсутствии вредоносных файлов и фишинговых ссылок.

Ранее F6 назвала шесть основных схем кибермошенников, отметив резкий рост атак с использованием вредоносного программного обеспечения, доля которых удвоилась. Среди главных угроз компания выделила трояны Mamont, NFCGate, универсальный троян Falcon, шпионское ПО LunaSpy и схему DarkWatchman, которая атакует бухгалтеров в странах СНГ со средним ущербом около 10 млн руб.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА