Атаки на промышленные предприятия: время поговорить о хакерах
За первые полгода ситуация с кибербезопасностью отечественной промышленности существенно изменилась – общее число атак на предприятия снизилось, но их характер стал более опасным и целенаправленным.
По данным центра мониторинга и реагирования на кибератаки RED Security SOC, с начала 2025 года в РФ было зафиксировано больше 7,5 тысячи кибератак на объекты промышленности. По сравнению с прошлым годом показатель уменьшился, благодаря автоматизированным инструментам защиты, сообщает издание «Коммерсант».
Однако специалисты отмечаю рост сложных таргетированных атак (Advance Persistent Threat, APT). Так, за год были обнаружены две профессиональные хакерские группировки, целью которых стал промышленный сектор. У злоумышленников самые серьезные намерения, поскольку цена организации одной такой «операции» начинается от 1 миллиона рублей.
Увеличение количества АРТ-атак отметили и эксперты компаний Positive Technologies и «Информзащита». Под прицелом оказались предприятия пищевой промышленности (29%), нефтегазового сектора (23%) и машиностроения (17%). Выбор сфер для нападения неслучайный. В пищевой промышленности любой простой приводит к снижению прибыли, нефтегазовый сектор обладает стратегическим значением для экономики, а в машиностроении много объектов интеллектуальной собственности.
В ход идут любые методы. Особенно часто используется социальная инженерия, когда на сотрудников компании оказывают воздействие через незаконные инструменты. Например, шантаж, подкуп или обман. Киберпреступники стараются сделать работников производства вольными или невольными пособниками в своих планах.
Особая опасность – нападения на SCADA-системы (решения диспетчерского контроля и сбора данных). За первые полгода 2025 число атак на них выросло на 27%.
Специалисты отмечают, что остановка SCADA может не только нанести крупный экономический урон, но и напрямую угрожать жизни людей. При этом злоумышленники подолгу остаются незамеченными, собирая конфиденциальную информацию, чтобы в дальнейшем причинить предприятию максимальный урон.
АРТ-группировки никогда не борются напрямую с хорошо защищенными объектами – они выбирают «скрытность», ищут уязвимые места у подрядчиков, IT-интеграторов, поставщиков программного обеспечения и технологичного оборудования.
Эксперты прогнозируют, что в подобная тенденция сохранится и в ближайшем будущем. Ожидается увеличение целенаправленных нападений на объекты критической инфраструктуры, которые могут иметь негативные последствия для национальной безопасности.
Специалисты по противодействию киберпреступности настойчиво призывают власти и предприятия не только усиливать свою IT-безопасность, но и тщательно изучать поведение всех своих партнеров.
Помочь может только комплексный и всесторонний подход к обеспечению защиты. Кроме этого, предприятиям предстоит много работы, связанной с обучением персонала, обновлением систем киберзащиты и регулярным мониторинг потенциальных уязвимостей.
Ситуация крайне серьезная, о чем свидетельствует недавний взлом IT-инфраструктуры компании «Аэрофлот». Необходимо объединить действия всех участников промышленного сектора. Только совместными усилиями можно обеспечить надежную защиту важнейших производственных объектов от самых изощренных атак киберпреступников.
По данным центра мониторинга и реагирования на кибератаки RED Security SOC, с начала 2025 года в РФ было зафиксировано больше 7,5 тысячи кибератак на объекты промышленности. По сравнению с прошлым годом показатель уменьшился, благодаря автоматизированным инструментам защиты, сообщает издание «Коммерсант».
Однако специалисты отмечаю рост сложных таргетированных атак (Advance Persistent Threat, APT). Так, за год были обнаружены две профессиональные хакерские группировки, целью которых стал промышленный сектор. У злоумышленников самые серьезные намерения, поскольку цена организации одной такой «операции» начинается от 1 миллиона рублей.
Увеличение количества АРТ-атак отметили и эксперты компаний Positive Technologies и «Информзащита». Под прицелом оказались предприятия пищевой промышленности (29%), нефтегазового сектора (23%) и машиностроения (17%). Выбор сфер для нападения неслучайный. В пищевой промышленности любой простой приводит к снижению прибыли, нефтегазовый сектор обладает стратегическим значением для экономики, а в машиностроении много объектов интеллектуальной собственности.
В ход идут любые методы. Особенно часто используется социальная инженерия, когда на сотрудников компании оказывают воздействие через незаконные инструменты. Например, шантаж, подкуп или обман. Киберпреступники стараются сделать работников производства вольными или невольными пособниками в своих планах.
Особая опасность – нападения на SCADA-системы (решения диспетчерского контроля и сбора данных). За первые полгода 2025 число атак на них выросло на 27%.
Специалисты отмечают, что остановка SCADA может не только нанести крупный экономический урон, но и напрямую угрожать жизни людей. При этом злоумышленники подолгу остаются незамеченными, собирая конфиденциальную информацию, чтобы в дальнейшем причинить предприятию максимальный урон.
АРТ-группировки никогда не борются напрямую с хорошо защищенными объектами – они выбирают «скрытность», ищут уязвимые места у подрядчиков, IT-интеграторов, поставщиков программного обеспечения и технологичного оборудования.
Эксперты прогнозируют, что в подобная тенденция сохранится и в ближайшем будущем. Ожидается увеличение целенаправленных нападений на объекты критической инфраструктуры, которые могут иметь негативные последствия для национальной безопасности.
Специалисты по противодействию киберпреступности настойчиво призывают власти и предприятия не только усиливать свою IT-безопасность, но и тщательно изучать поведение всех своих партнеров.
Помочь может только комплексный и всесторонний подход к обеспечению защиты. Кроме этого, предприятиям предстоит много работы, связанной с обучением персонала, обновлением систем киберзащиты и регулярным мониторинг потенциальных уязвимостей.
Ситуация крайне серьезная, о чем свидетельствует недавний взлом IT-инфраструктуры компании «Аэрофлот». Необходимо объединить действия всех участников промышленного сектора. Только совместными усилиями можно обеспечить надежную защиту важнейших производственных объектов от самых изощренных атак киберпреступников.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Крупнейший НПЗ Индии уже пожалел, что заменил российскую нефть на «альтернативу»
Еще только начав закупать «диверсифицированные» грузы, клиенты уже почувствовали разницу в сырье....
Инфраструктура под угрозой: в ЕС черпнули со дна газовых хранилищ
Запасы газа в Европе истощаются рекордными темпами за последние пять лет...
Украинцы заплатят за все, особенно за ремонт «Северного потока»: в ФРГ пригрозили Киеву
Украине готовятся выставить счета не только американцы, но и некоторые союзники по антироссийской коалиции. Время для бесплатных донатов закончилось....
Кризис самолетостроения: в Европе обвал алюминиевого производства
Западные цепочки поставок важнейших сплавов для аэрокосмической и оборонной промышленности уязвимы из-за китайского экспортного контроля и трудностями в...
Справились без Запада: экспорт дизеля из России внезапно резко вырос
После сентябрьских заминок и перебоев, поставки этого вида топлива из РФ резко усилились по всем зарубежным направлениям....
Срочно вернуть: золото ФРГ в США покинуло хранилище ФРС и переехало в подвал в Нью-Йорке
Хищнический Вашингтон больше не скрывает своих намерений относительно чужих богатств. Еще столько целей для грабежа даже среди союзников может быть намечено у...
На Украине обвалилась добыча газа – в этот раз Россия не причем
Киев по уши в проблемах и большинство из них совсем не из-за атак российский вооруженных сил....
Автокатастрофа Японии начнется с Mazda
Пришла пора обратить пристальное внимание на одну из самых известных автомобильных промышленностей в мире. Ее ждут непростые времена....
«Мать всех сделок»: Трамп пинком заставил Индию и ЕС лишить пошлин 25% мирового ВВП
В противовес Вашингтону, поднимающему тарифы и пошлины, Нью-Дели и Брюссель радикально их снизили, реанимируя старый торговый миропорядок.....
Москва дарит госбанкам триллион рублей: подарок спас от коллапса всю систему
Выгодоприобретателями стали крупнейшие кредитные учреждения страны....
В ЕС начали избавляться от американского «газа свободы»
Зачем было избавляться от «зависимости» от России, чтобы потом решать, как искоренить кабалу у энергосектора Америки....
Массовый блекаут: 120 млн человек в США чрезвычайным приказом заперты дома
С такой масштабной проблемой Соединенные Штаты не сталкивались очень давно....
Названа дата: бизнес ЕС «ломая ноги» побежит в РФ после конфликта – Фицо
Весьма скоро боевые действия на Украине закончатся и это станет переломным моментом возрождения для предпринимателей всего континента....
400 км на одном заряде : в России готовится к выпуску «убийца Cybertruck»
Возрождённый «Руссо-Балт» показал угловатый электрофургон из нержавейки. На заводе назвали цену и характеристики «убийцы Cybertruck»...
Гренландия дала по рукам Трампу в отношении полезных ископаемых
Министр заявил, что соглашение между США и НАТО не должно затрагивать полезные ископаемые Гренландии....
«Так больше нельзя»: в Совфеде признали катастрофу в «Почте России»
Зарплаты мизерные, условия тяжёлые, особенно в сёлах. В Совфеде заявили: проблемы «Почты России» больше нельзя игнорировать...