Кибербезопасность
# безопасность

Под прицелом — схемы укрытий: как киберпреступники пытаются выведать секреты промышленных гигантов

Под прицелом — схемы укрытий: как киберпреступники пытаются выведать секреты промышленных гигантов
Киберпреступники используют тему защиты от беспилотников и ракетной опасности для кражи конфиденциальных данных промышленных предприятий. Компания F6 зафиксировала новую схему социальной инженерии, направленную на выманивание секретных планов укрытий.

Новая волна киберугроз нацелена на самое уязвимое место крупных производств — безопасность персонала и инфраструктуры. Мошенники разработали изощренную схему, используя страх перед атаками беспилотников и ракетную опасность, чтобы выманить у предприятий конфиденциальные данные. О новой тактике социальной инженерии предупреждает компания по кибербезопасности F6.

Как стало известно из пресс-релиза компании, в июле системы защиты F6 зафиксировали и пресекли масштабную рассылку, охватившую около 500 организаций и предприятий. Злоумышленники действовали крайне аккуратно: письма рассылались под заголовком «О мерах по обеспечению безопасных условий труда работников». Чтобы вызвать доверие, авторы атаки маскировались под действующего руководителя профильного федерального департамента.

Суть махинации заключается в манипуляции чувством ответственности. Под предлогом «возросших рисков» для сотрудников и производственных объектов, получателям настойчиво предлагалось предоставить внутреннюю документацию. Речь шла о критически важной информации: детальных планах эвакуации, схемах расположения укрытий, маршрутах вывода людей из опасных зон и инструктажах по действиям при атаках БПЛА и ракет.

Примечательно, что сами вложения в форматах .docx и .pdf не содержали вирусов или вредоносного кода. Опасность представлял сам контент: документы были составлены в строгом официальном стиле, а крайне сжатые сроки для ответа должны были лишить сотрудников возможности провести тщательную проверку.

Следы преступников оказались вполне осязаемыми. Письма отправлялись через публичный почтовый сервис, а адрес для ответа лишь внешне напоминал официальный, используя доменную зону .digital вместо привычной .ru. Более того, при анализе связанного с доменом контактного номера телефона (+380...) выяснилось, что он относится к Украине.

В тексте фейковых инструкций мошенники также использовали психологическое давление. В частности, утверждалось, что работники имеют право не выходить на смену при сигналах воздушной тревоги без угрозы увольнения (при условии уведомления руководства). Кроме того, работодателей якобы обязывали не допускать людей к труду в опасных зонах, сократить количество ночных смен и в кратчайшие сроки утвердить планы эвакуации.

Специалисты F6 подчеркивают, что их системы способны распознавать такие атаки на этапе зарождения. Алгоритмы блокируют рассылку, сопоставляя реальную организацию с данными отправителя и выявляя признаки социальной инженерии, даже если в письмах нет прямых фишинговых ссылок или вредоносного софта.

Эта ситуация — лишь часть масштабного тренда. Ранее эксперты F6 зафиксировали двукратный рост атак с использованием вредоносного ПО. В списке главных угроз значатся троян Mamont, позволяющий красть данные для оформления кредитов, и NFCGate, способный списывать средства через бесконтактные платежи смартфонов. Также выделяются троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 202нии атакует бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей на одну жертву.

На государственном уровне противодействие киберпреступности усиливается. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с мошенничеством под руководством вице-премьера Дмитрия Григоренко. Задача штаба — оперативное выявление новых схем и внедрение защитных мер, включая использование государственной системы «Антифрод».

Похожие новости