главное в кибербезопасности Читать в канале
Атаки и утечки 15 сентября 2026 2 мин

АСУ в России: нефтегаз, стройка и автоматизация зданий — лидеры по атакам шифровальщиков

Атаки шифровальщиков на АСУ в России выросли во втором квартале 2026 года

Во втором квартале 2026 года доля компьютеров автоматизированных систем управления (АСУ), на которых были заблокированы вредоносные объекты, составила 19% в мире. В России этот показатель достиг 15%. Об этом «Лаборатория Касперского» сообщила на конференции Kaspersky Industrial Cybersecurity Conference. Программы-вымогатели представляют серьёзную угрозу для промышленных предприятий. Злоумышленники используют легитимные административные инструменты для маскировки под обычную операционную активность. Устаревшие системы и сложные цепочки поставок повышают риски остановки производства и физического ущерба.

Электронная почта остаётся основным каналом распространения вредоносного ПО

Защитные решения «Лаборатории Касперского» заблокировали в системах промышленной автоматизации вредоносное ПО из более чем 10 тысяч семейств во втором квартале 2026 года. Выросла доля компьютеров АСУ с угрозами нескольких категорий, включая вредоносные документы, черви и программы-вымогатели. Электронная почта является единственным источником угроз, по которому показатель вырос. Открытие вложений или переход по ссылкам из фишинговых писем может привести к заражению шпионским ПО. Это позволяет красть конфиденциальные данные, включая учётные данные, для дальнейшего развития атаки.

Нефтегазовая индустрия, строительство и автоматизация зданий показали заметный рост атак

В России программы-вымогатели стали чаще блокировать в нефтегазовой индустрии, строительстве и автоматизации зданий. Этот рост отмечен по сравнению с первым кварталом 2026 года. Увеличение доли компьютеров АСУ с заблокированными вредоносными объектами наблюдается во многих отраслях и регионах. Злоумышленники применяют методы, позволяющие избегать обнаружения. Это создаёт серьёзные риски для промышленных предприятий, включая остановку производства.

Регулярно проводите аудит безопасности ОТ-систем и обновляйте компоненты инфраструктуры

Для защиты компьютеров АСУ промышленные предприятия должны регулярно проводить аудит безопасности операционных технологий (ОТ). Необходимо использовать защитные решения для конечных устройств и сетей ОТ. Важно своевременно обновлять ключевые компоненты OT-инфраструктуры и устанавливать патчи. Компенсирующие меры следует принимать сразу после обнаружения уязвимости. Скорость реакции критична для предотвращения серьёзных инцидентов, которые могут привести к остановке производства и финансовому ущербу. Следует использовать EDR-решения для выявления сложных киберугроз и реагирования на инциденты. Повышение эффективности команд достигается за счёт специализированных тренингов для ИБ-специалистов и ОТ-инженеров. Важно отслеживать изменения в ландшафте киберугроз для построения проактивной системы киберзащиты.

Опубликовано в канале 15 сентября, 14:04

Каждый материал сайта выходит в канале в тот же момент.

Источники: IT Channel News · CNews