В вашей корзине
(пусто)
 

Почтовая тревога

5 Авг 26
5 Августа 2026, 10:19

Аналитики департамента детектирования и предотвращения угроз (MXDR) компании F6 предупреждают о новом сценарии атаки через электронную почту, который киберпреступники используют против российских промышленных предприятий.

В июле 2026 года система защиты корпоративной почты F6 Business Email Protection (F6 BEP) зафиксировала и заблокировала опасную рассылку в адрес клиентов компании от имени федерального ведомства. Фейковые письма с темой «О мерах по обеспечению безопасных условий труда работников» направлены от имени действующего руководителя департамента ведомства.

В этих письмах под предлогом «возросших рисков для производственных объектов и работников» содержится требование направить на электронный адрес внутреннюю информацию, включая порядок действий работников предприятия при угрозе атак БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.

Подложные электронные письма содержат два варианта одного и того же поддельного документа – в форматах .docx и .pdf. Эти файлы не вредоносные, однако потенциально они не менее опасные, чем файлы-приманки с вредоносным ПО, так как могут спровоцировать пользователя на разглашение важной информации киберпреступникам. Документ имитирует официальный стиль деловой переписки ведомства и устанавливает короткий срок ответа. В списке рассылки указаны адреса 500 российских предприятий и организаций.

Фейковые письма отправлены с публичного почтового сервиса. Адрес, на который предписывается направить сведения, имитирует типичную электронную почту ведомства. Отличие только в домене: он расположен в зоне .digital, в то время как официальные домены федеральных органов исполнительной власти находятся в зоне.ru.

Фейковый домен в зоне .digital, который используется в атаке, создан 24 июня 2025 года. Указанный при его регистрации контактный телефон (+380........) связан с Украиной.

Обнаружить и заблокировать такие опасные рассылки — сложная задача: в подобных письмах нет вредоносных файлов, архивов и фишинговых ссылок, которые характерны для почтовых сообщений от киберпреступников.

Аналитики F6 отмечают, что их решение блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и адресом для ответа, а также анализируя содержание запроса и признаки социальной инженерии. Даже при отсутствии вредоносной ссылки или файла такие письма представляют серьезную угрозу.

Возврат к списку