F6 раскрыла схему мошенников с письмами предприятиям о защите от дронов
Мошенники начали использовать новую схему кибератаки на промышленные предприятия, требуя от имени федерального ведомства предоставить схемы укрытий от беспилотников и ракетной опасности. Об этом сообщила компания F6, специализирующаяся на борьбе с киберугрозами.
«В июле система защиты корпоративной почты F6 зафиксировала и заблокировала рассылку в адрес 500 предприятий и организаций», — сообщает РБК.
Письма с темой «О мерах по обеспечению безопасных условий труда работников» были отправлены от имени действующего руководителя департамента ведомства. Под предлогом «возросших рисков для производственных объектов и работников» получателям предлагалось направить внутреннюю информацию на указанный адрес. В числе запрашиваемых данных были порядок действий при атаках беспилотников и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.
Вложения в письмах, представленные в форматах .docx и .pdf, не содержали вредоносного программного обеспечения. Однако сами документы, имитирующие официальный стиль и устанавливающие короткий срок ответа, могли спровоцировать разглашение чувствительных сведений. Письма были отправлены с публичного почтового сервиса, а адрес для ответа имитировал электронную почту ведомства, но был размещен в зоне .digital вместо официальной .ru. Связанный с доменом контактный телефон указывает на Украину.
В фейковом письме предприятиям, в частности, говорилось, что работники могут не выходить на работу или отказаться от смены при сигналах воздушной тревоги без риска увольнения, но лишь предупредив начальство. Работодателей в письме якобы обязали не допускать людей к труду в опасных зонах, а в ближайшие недели — сократить ночные смены и утвердить схемы укрытий и эвакуации.
Аналитики компании отмечают, что система блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и выявляя признаки социальной инженерии даже при отсутствии вредоносных файлов и фишинговых ссылок.
Ранее F6 назвала шесть основных схем кибермошенников, отметив резкий рост атак с использованием вредоносного программного обеспечения, доля которых удвоилась. Среди главных угроз компания выделила трояны Mamont, NFCGate, универсальный троян Falcon, шпионское ПО LunaSpy и схему DarkWatchman, которая атакует бухгалтеров в странах СНГ со средним ущербом около 10 млн руб.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.