Новая волна киберугроз нацелена на самое уязвимое место крупных производств — безопасность персонала и инфраструктуры. Мошенники разработали изощренную схему, используя страх перед атаками беспилотников и ракетную опасность, чтобы выманить у предприятий конфиденциальные данные. О новой тактике социальной инженерии предупреждает компания по кибербезопасности F6.
Как стало известно из пресс-релиза компании, в июле системы защиты F6 зафиксировали и пресекли масштабную рассылку, охватившую около 500 организаций и предприятий. Злоумышленники действовали крайне аккуратно: письма рассылались под заголовком «О мерах по обеспечению безопасных условий труда работников». Чтобы вызвать доверие, авторы атаки маскировались под действующего руководителя профильного федерального департамента.
Суть махинации заключается в манипуляции чувством ответственности. Под предлогом «возросших рисков» для сотрудников и производственных объектов, получателям настойчиво предлагалось предоставить внутреннюю документацию. Речь шла о критически важной информации: детальных планах эвакуации, схемах расположения укрытий, маршрутах вывода людей из опасных зон и инструктажах по действиям при атаках БПЛА и ракет.
Примечательно, что сами вложения в форматах .docx и .pdf не содержали вирусов или вредоносного кода. Опасность представлял сам контент: документы были составлены в строгом официальном стиле, а крайне сжатые сроки для ответа должны были лишить сотрудников возможности провести тщательную проверку.
Следы преступников оказались вполне осязаемыми. Письма отправлялись через публичный почтовый сервис, а адрес для ответа лишь внешне напоминал официальный, используя доменную зону .digital вместо привычной .ru. Более того, при анализе связанного с доменом контактного номера телефона (+380...) выяснилось, что он относится к Украине.
В тексте фейковых инструкций мошенники также использовали психологическое давление. В частности, утверждалось, что работники имеют право не выходить на смену при сигналах воздушной тревоги без угрозы увольнения (при условии уведомления руководства). Кроме того, работодателей якобы обязывали не допускать людей к труду в опасных зонах, сократить количество ночных смен и в кратчайшие сроки утвердить планы эвакуации.
Специалисты F6 подчеркивают, что их системы способны распознавать такие атаки на этапе зарождения. Алгоритмы блокируют рассылку, сопоставляя реальную организацию с данными отправителя и выявляя признаки социальной инженерии, даже если в письмах нет прямых фишинговых ссылок или вредоносного софта.
Эта ситуация — лишь часть масштабного тренда. Ранее эксперты F6 зафиксировали двукратный рост атак с использованием вредоносного ПО. В списке главных угроз значатся троян Mamont, позволяющий красть данные для оформления кредитов, и NFCGate, способный списывать средства через бесконтактные платежи смартфонов. Также выделяются троян Falcon, шпионское ПО LunaSpy и схема DarkWatchman, которая с начала 202нии атакует бухгалтеров в странах СНГ, нанося средний ущерб в размере 10 миллионов рублей на одну жертву.
На государственном уровне противодействие киберпреступности усиливается. В начале июля правительство РФ утвердило создание оперативного штаба по борьбе с мошенничеством под руководством вице-премьера Дмитрия Григоренко. Задача штаба — оперативное выявление новых схем и внедрение защитных мер, включая использование государственной системы «Антифрод».

