Российский ТЭК атакуют через подмену реквизитов с двух сотен доменов
Доля целевых атак на крупнейшие компании нефтегазового сектора в первом полугодии 2026 года выросла вдвое, с 5 до 11%. Как сообщили изданию «Киберболоид» в компании BI.ZONE, для кибератак на ТЭК используются две сотни почтовых доменов. Всего эксперты с начала года нашли более тысячи доменов с названиями, в которых упоминаются нефтегазовые компании. Для каждого пятого из них уже существовала электронная почта, что позволило мошенникам использовать такие домены для переписки от лица организаций.
За первые шесть месяцев года эксперты выявили около 80,2 тысячи писем на тему тендеров и закупок. Из них 2,9% оказались фишинговыми, а половина была замаскирована под юридическое сопровождение тендеров по федеральным законам № 44-ФЗ и № 223-ФЗ. Почти треть писем имитировала приглашения к участию от имени конкретных компаний.
Мошенники перешли от массовой рассылки предложений потенциальным клиентам компании к имитации работы тендерных площадок. Своих потенциальных жертв они заманивают ложными выигрышами в закрытых закупках и обещаниями обхода стандартных тендерных процессов.
Руководитель BI.ZONE Digital Risk Protection Дмитрий Кирюшкин назвал топливно-энергетические компании среди трёх самых популярных мишеней для атак типа ghost invoice.
Повышенный интерес злоумышленников вызывает как специфика бизнеса, так и размер бюджета. Для защиты от атак отрасли нужны не только технические средства, но и организационные меры. отметил эксперт. Эффективными средствами могут стать тщательная проверка документов в поисках любых аномалий и верификация любых контактов контрагентов.
