🚨 Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами 🚨 — 6 августа 2026 г. в 01:00:02.931
🚨 Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами 🚨 Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций. Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства. Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала. К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить». Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. ❗️Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной. Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла‑приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии. 🛑 Эта атака — яркий пример того, как злоумышленники эксплуатируют человеческий фактор, обходя технические средства защиты. Для промышленных предприятий риски особенно высоки: утечка схем укрытий и регламентов эвакуации может нанести прямой ущерб безопасности персонала и объектов. Чтобы минимизировать подобные угрозы, рекомендуем: - Проверить и актуализировать регламенты обработки входящих запросов на передачу чувствительной информации. - Провести с сотрудниками короткие инструктажи по признакам социальной инженерии (срочность, несоответствие домена, необычные требования). - Усилить защиту корпоративной почты решениями с анализом репутации отправителей и поведенческими механизмами выявления аномалий. - Организовать процедуру верификации «срочных» запросов через альтернативные каналы связи (телефон, внутренний чат, личная встреча). Безопасность начинается не только с технологий, но и с чётких процессов и осознанного подхода каждого сотрудника. 🛡️ #Кибербезопасность #ИБ #ЗащитаДанных 🛡️🔒──────────── Защищаем данные, сохраняем доверие! Подписывайтесь на наш канал! Наш сайт Наши проекты

