Ростех защитит оборонку от кибератак

Ростех защитит оборонку от кибератак

Ростех защитит оборонку от кибератак

Государственная корпорация "Ростех" создала Корпоративный центр обнаружения, предупреждения и ликвидации последствий компьютерных атак (КЦПКА). Планируется, что этот центр будет заниматься противодействием электронному шпионажу.

Новость сообщил Александр Евтеев, директор по информационной безопасности компании "РТ-Информ" (это IT-служба "Ростеха", на базе которой создан центр).

Как уточнил Евтеев, приказ о начале работы КЦПКА подписали в конце октября. До этого времени система работала в тестовом режиме. По словам Евтеева, в течение года сотрудники КЦПКА ежемесячно сталкивались с одной-двумя реальными угрозами, в том числе отлавливали вирусы, которые используются для финансовых хищений и кибершпионажа. Общее же количество аномальных активностей, которые необходимо было анализировать, исчислялось тысячами.

 

Специалисты по информационной безопасности в круглосуточном режиме будут отслеживать аномалии в работе компьютеров оборонных предприятий. В случае регистрации утечки данных или попытки проникновения сотрудники КЦПКА будут оперативно отсекать хакеров от важной информации, параллельно передавая их координаты в ФСБ.

В первую очередь новая система будет внедряться на предприятиях, связанных с выполнением гособоронзаказа ("Вертолеты России", "Высокоточные комплексы", Объединенная приборостроительная корпорация и Объединенная двигателестроительная корпорация), передает ТАСС.

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru