Мошенники атакуют заводы письмами с требованием выдать схемы укрытий от дронов
О схеме сообщила компания F6, чей пресс-релиз поступил в РБК.
В июле фильтры корпоративной почты перехватили и заблокировали атаку на полтысячи организаций. В посланиях под заголовком «О мерах по обеспечению безопасных условий труда работников» адресатам предписывалось срочно направить порядок действий при налетах БПЛА и ракетной опасности, планы убежищ, пути эвакуации и инструктажи. Вложения форматов .docx и .pdf вирусов не несли, но были сверстаны под официальный бланк и содержали жесткий дедлайн, провоцируя на утечку секретных сведений. Рассылка велась с публичного почтового ящика, а подставной адрес для ответа мимикрировал под госучреждение, но располагался в домене .digital вместо государственного .ru. Привязанный к домену украинский телефонный номер окончательно изобличает заказчиков атаки.
В фальшивке утверждалось, будто персонал вправе игнорировать выход на смену при воздушной тревоге без угрозы увольнения, а нанимателей якобы обязали не допускать людей в опасные цеха, свернуть ночные смены и утвердить схемы эвакуации.
Как отмечают эксперты, алгоритмы защиты сопоставляют заявленное ведомство с реальным адресом отправителя и распознают приемы социальной инженерии, даже когда файлы не содержат вредоносного кода.
Ранее компания предупреждала о двукратном росте атак с использованием вредоносных программ, среди которых выделялись трояны Mamont и NFCGate, шпион LunaSpy, универсальный троян Falcon и схема DarkWatchman со средним ущербом в 10 миллионов рублей.
В начале июля кабинет министров учредил оперативный штаб по борьбе с кибермошенничеством под руководством вице-премьера Дмитрия Григоренко, призванный выявлять преступные схемы и противодействовать им через платформу «Антифрод».
Просмотров: 24