F6 зафиксировала новый сценарий кибератаки через почту

Компания F6 зафиксировала новый сценарий почтовой атаки против российских промышленных предприятий. В июле 2026 года злоумышленники рассылали письма от имени федерального ведомства с требованием направить внутренние сведения, включая схемы укрытий, маршруты эвакуации и материалы инструктажей.

Рассылка была отправлена в адрес 500 российских предприятий и организаций, сообщили блогу Игнатий Цукергохер в пресс-службе F6. Письма приходили через публичный почтовый сервис и содержали два варианта поддельного документа в форматах .docx и .pdf.

Документ имитировал официальное обращение и задавал короткий срок ответа. Адрес для ответа был оформлен под ведомственную почту, но использовал домен в зоне .digital вместо .ru. Как выяснили аналитики, фейковый домен был создан 24 июня 2025 года. Указанный при его регистрации контактный телефон (+380……..) связан с Украиной.

В F6 отметили, что такие письма сложно блокировать, поскольку в них нет вредоносных вложений, архивов или ссылок. Опасность в этом случае связана с социнженерией и попыткой получить служебную информацию под видом официального запроса.

Принимаем релизы и новости по адресу info@dyvannyi-it.ru