2 ТРИСЛичный кабинет
Отрасль и законодательство

Мошенники атакуют промышленные предприятия от имени федерального ведомства

В июле 2026 года злоумышленники разослали поддельные письма от имени действующего руководителя департамента федерального ведомства в адрес 500 российских предприятий и организаций

Вложения не содержали вредоносного кода, а в письмах отсутствовали фишинговые ссылки. Это делает атаку сложнее для обнаружения стандартными средствами защиты. Основные признаки подделки: Письма отправлены с публичного почтового сервиса. Адрес для ответа имитирует ведомственный, но использует домен в зоне .digital, тогда как официальные сайты федеральных органов работают в зоне .ru. Поддельный домен создан 24 июня 2025 года, а указанный при регистрации контактный телефон (+380...) связан с Украиной.

Цель атаки - с помощью социальной инженерии убедить сотрудников самостоятельно отправить конфиденциальную информацию о системе безопасности предприятий.

Рекомендуем:
  • Проверять домены отправителей — официальные адреса федеральных ведомств находятся в зоне .ru
  • Подтверждать необычные запросы через официальные контакты ведомств
  • Не передавать посторонним сведения о внутренней организации работы предприятий, схемах эвакуации и других режимных документах
Как отмечают эксперты, большинство успешных кибератак начинается не со взлома серверов, а с обмана сотрудников
Ко всем новостям

Расскажите, что нужно автоматизировать

Разберём задачу, оценим объём работ и предложим решение. Ответим в течение рабочего дня.

Войти в кабинет
Мошенники атакуют промышленные предприятия от имени федерального ведомства — 2 ТРИС