Злоумышленники активизировались в отношении промышленных предприятий России — они организуют кибератаки, маскируясь под представителей федерального ведомства.

Цель мошенников — получить от компаний данные о том, как они обеспечивают защиту персонала при угрозе атак БПЛА и ракет. По данным системы защиты корпоративной почты компании F6, которая специализируется на противодействии киберугрозам, в июле удалось выявить и пресечь рассылку, нацеленную на 500 предприятий и организаций.

Фальшивые письма оформлены так, будто их отправил действующий глава департамента ведомства. В теме сообщения значится: «О мерах по обеспечению безопасных условий труда работников». В тексте злоумышленники запрашивают сведения о процедурах реагирования на угрозы, маршрутах эвакуации персонала и проведённых инструктажах.

Кроме того, в поддельных уведомлениях сотрудникам якобы дают право не приходить на работу или не выходить на смену при сигнале воздушной тревоги — и при этом им не будет грозить увольнение.

Рассылка велась через общедоступный почтовый сервис. Адрес для ответа выглядит как официальная почта ведомства, но отличается доменом: вместо привычного .ru используется зона .digital. Телефонный номер, указанный в связке с доменом (+380…), зарегистрирован на территории Украины.

Злоумышленники активизировались в отношении промышленных предприятий России — они организуют кибератаки, маскируясь под представителей федерального ведомства | Сетка — социальная сеть от hh.ru