Злоумышленники активизировались в отношении промышленных предприятий России — они организуют кибератаки, маскируясь под представителей федерального ведомства.
Цель мошенников — получить от компаний данные о том, как они обеспечивают защиту персонала при угрозе атак БПЛА и ракет. По данным системы защиты корпоративной почты компании F6, которая специализируется на противодействии киберугрозам, в июле удалось выявить и пресечь рассылку, нацеленную на 500 предприятий и организаций.
Фальшивые письма оформлены так, будто их отправил действующий глава департамента ведомства. В теме сообщения значится: «О мерах по обеспечению безопасных условий труда работников». В тексте злоумышленники запрашивают сведения о процедурах реагирования на угрозы, маршрутах эвакуации персонала и проведённых инструктажах.
Кроме того, в поддельных уведомлениях сотрудникам якобы дают право не приходить на работу или не выходить на смену при сигнале воздушной тревоги — и при этом им не будет грозить увольнение.
Рассылка велась через общедоступный почтовый сервис. Адрес для ответа выглядит как официальная почта ведомства, но отличается доменом: вместо привычного .ru используется зона .digital. Телефонный номер, указанный в связке с доменом (+380…), зарегистрирован на территории Украины.