Мошенники начали применять новую схему кибератаки на промышленные предприятия, рассылая от имени федерального ведомства письма с требованием предоставить схемы укрытий от БПЛА и ракетной опасности. Об этом РБК сообщили в ИБ-компании F6.
Как уточняется в сообщении компании, в июле система защиты корпоративной почты F6 зафиксировала и заблокировала рассылку в адрес 500 предприятий и организаций. Письма с темой «О мерах по обеспечению безопасных условий труда работников» были отправлены от имени действующего руководителя департамента ведомства. Получателям предлагалось направить внутреннюю информацию: порядок действий при атаках БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.
Вложения, по данным F6, не содержали вредоносного ПО, однако документы, имитирующие официальный стиль и требующие короткого срока ответа, могли спровоцировать разглашение чувствительных сведений. Письма были отправлены с публичного почтового сервиса, адрес для ответа имитировал почту ведомства, но был размещен в зоне .digital вместо официальной .ru. Связанный с доменом контактный телефон (+380…) указывает на Украину.
Читайте новости ЗАН теперь и в Макс.
В фейковом письме, как отмечают аналитики, работникам якобы разрешалось не выходить на работу при сигналах тревоги, а работодателей обязывали не допускать людей к труду в опасных зонах, сократить ночные смены и утвердить схемы укрытий. Система F6 блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и выявляя признаки социальной инженерии даже без вредоносных файлов и фишинговых ссылок.