Как работает схема.
Отправители маскировались под главу департамента некоего федерального ведомства — в письмах с темой «О мерах по обеспечению безопасных условий труда работников» они ссылались на возросшие риски для производства и персонала. Адресатам предлагалось направить на указанный электронный ящик внутренние регламенты:
Вложения в форматах Word и PDF оказались чистыми с точки зрения вредоносного кода, однако сам текст был составлен так, чтобы создать иллюзию срочного государственного распоряжения и спровоцировать утечку конфиденциальных данных.
Содержание писем тоже вызывает сомнения.
На работодателей, в свою очередь, возлагалась обязанность не допускать персонал в опасные зоны, а в ближайшие недели — пересмотреть график ночных смен и утвердить планы укрытий и эвакуации.
Что делать?
