Атаки на промышленные предприятия: время поговорить о хакерах
За первые полгода ситуация с кибербезопасностью отечественной промышленности существенно изменилась – общее число атак на предприятия снизилось, но их характер стал более опасным и целенаправленным.
По данным центра мониторинга и реагирования на кибератаки RED Security SOC, с начала 2025 года в РФ было зафиксировано больше 7,5 тысячи кибератак на объекты промышленности. По сравнению с прошлым годом показатель уменьшился, благодаря автоматизированным инструментам защиты, сообщает издание «Коммерсант».
Однако специалисты отмечаю рост сложных таргетированных атак (Advance Persistent Threat, APT). Так, за год были обнаружены две профессиональные хакерские группировки, целью которых стал промышленный сектор. У злоумышленников самые серьезные намерения, поскольку цена организации одной такой «операции» начинается от 1 миллиона рублей.
Увеличение количества АРТ-атак отметили и эксперты компаний Positive Technologies и «Информзащита». Под прицелом оказались предприятия пищевой промышленности (29%), нефтегазового сектора (23%) и машиностроения (17%). Выбор сфер для нападения неслучайный. В пищевой промышленности любой простой приводит к снижению прибыли, нефтегазовый сектор обладает стратегическим значением для экономики, а в машиностроении много объектов интеллектуальной собственности.
В ход идут любые методы. Особенно часто используется социальная инженерия, когда на сотрудников компании оказывают воздействие через незаконные инструменты. Например, шантаж, подкуп или обман. Киберпреступники стараются сделать работников производства вольными или невольными пособниками в своих планах.
Особая опасность – нападения на SCADA-системы (решения диспетчерского контроля и сбора данных). За первые полгода 2025 число атак на них выросло на 27%.
Специалисты отмечают, что остановка SCADA может не только нанести крупный экономический урон, но и напрямую угрожать жизни людей. При этом злоумышленники подолгу остаются незамеченными, собирая конфиденциальную информацию, чтобы в дальнейшем причинить предприятию максимальный урон.
АРТ-группировки никогда не борются напрямую с хорошо защищенными объектами – они выбирают «скрытность», ищут уязвимые места у подрядчиков, IT-интеграторов, поставщиков программного обеспечения и технологичного оборудования.
Эксперты прогнозируют, что в подобная тенденция сохранится и в ближайшем будущем. Ожидается увеличение целенаправленных нападений на объекты критической инфраструктуры, которые могут иметь негативные последствия для национальной безопасности.
Специалисты по противодействию киберпреступности настойчиво призывают власти и предприятия не только усиливать свою IT-безопасность, но и тщательно изучать поведение всех своих партнеров.
Помочь может только комплексный и всесторонний подход к обеспечению защиты. Кроме этого, предприятиям предстоит много работы, связанной с обучением персонала, обновлением систем киберзащиты и регулярным мониторинг потенциальных уязвимостей.
Ситуация крайне серьезная, о чем свидетельствует недавний взлом IT-инфраструктуры компании «Аэрофлот». Необходимо объединить действия всех участников промышленного сектора. Только совместными усилиями можно обеспечить надежную защиту важнейших производственных объектов от самых изощренных атак киберпреступников.
По данным центра мониторинга и реагирования на кибератаки RED Security SOC, с начала 2025 года в РФ было зафиксировано больше 7,5 тысячи кибератак на объекты промышленности. По сравнению с прошлым годом показатель уменьшился, благодаря автоматизированным инструментам защиты, сообщает издание «Коммерсант».
Однако специалисты отмечаю рост сложных таргетированных атак (Advance Persistent Threat, APT). Так, за год были обнаружены две профессиональные хакерские группировки, целью которых стал промышленный сектор. У злоумышленников самые серьезные намерения, поскольку цена организации одной такой «операции» начинается от 1 миллиона рублей.
Увеличение количества АРТ-атак отметили и эксперты компаний Positive Technologies и «Информзащита». Под прицелом оказались предприятия пищевой промышленности (29%), нефтегазового сектора (23%) и машиностроения (17%). Выбор сфер для нападения неслучайный. В пищевой промышленности любой простой приводит к снижению прибыли, нефтегазовый сектор обладает стратегическим значением для экономики, а в машиностроении много объектов интеллектуальной собственности.
В ход идут любые методы. Особенно часто используется социальная инженерия, когда на сотрудников компании оказывают воздействие через незаконные инструменты. Например, шантаж, подкуп или обман. Киберпреступники стараются сделать работников производства вольными или невольными пособниками в своих планах.
Особая опасность – нападения на SCADA-системы (решения диспетчерского контроля и сбора данных). За первые полгода 2025 число атак на них выросло на 27%.
Специалисты отмечают, что остановка SCADA может не только нанести крупный экономический урон, но и напрямую угрожать жизни людей. При этом злоумышленники подолгу остаются незамеченными, собирая конфиденциальную информацию, чтобы в дальнейшем причинить предприятию максимальный урон.
АРТ-группировки никогда не борются напрямую с хорошо защищенными объектами – они выбирают «скрытность», ищут уязвимые места у подрядчиков, IT-интеграторов, поставщиков программного обеспечения и технологичного оборудования.
Эксперты прогнозируют, что в подобная тенденция сохранится и в ближайшем будущем. Ожидается увеличение целенаправленных нападений на объекты критической инфраструктуры, которые могут иметь негативные последствия для национальной безопасности.
Специалисты по противодействию киберпреступности настойчиво призывают власти и предприятия не только усиливать свою IT-безопасность, но и тщательно изучать поведение всех своих партнеров.
Помочь может только комплексный и всесторонний подход к обеспечению защиты. Кроме этого, предприятиям предстоит много работы, связанной с обучением персонала, обновлением систем киберзащиты и регулярным мониторинг потенциальных уязвимостей.
Ситуация крайне серьезная, о чем свидетельствует недавний взлом IT-инфраструктуры компании «Аэрофлот». Необходимо объединить действия всех участников промышленного сектора. Только совместными усилиями можно обеспечить надежную защиту важнейших производственных объектов от самых изощренных атак киберпреступников.
- Элина Симцова
- pxhere.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Новый удар по МС-21: пилот Airbus предупредил о скрытой проблеме самолёта
Пилот Airbus усомнился в перспективах МС-21 и не исключил, что лайнеру могут потребоваться государственные субсидии...
Одни разговоры: пилот Airbus неожиданно поставил под сомнение будущее МС-21
Споры вокруг МС-21 вспыхнули с новой силой после слов бывшего пилота «Аэрофлота». Почему эксперт усомнился в громких заявлениях?...
В магазинах стали отказывать в покупке продуктов на кассе: как это работает
В последние дни клиенты в магазинах всё чаще сталкиваются с неприятной для себя ситуацией – им просто отказывают в покупке продуктов. На кассе, куда они...
«Ударная» турбина: как одна деталь перекрыла газовый вентиль Западу
Первая созданная полностью в России газовая турбина большой мощности наработала 12 тысяч часов в составе ТЭС в Краснодарском крае. Ростех продолжает ее...
«Газпрому» не до трубы в Казахстан: в стране забеспокоились
В октябре 2025 года «Газпром» и Казахстан подписали меморандум о строительстве нового газопровода, благодаря которому поставки в страну могут увеличиться до 10...
Скандал с переходом на наличности: Народ стал меньше верить государству
Политика «обеления» экономики летит к чертям, люди и бизнес все чаще не видят светлого будущего...
Пока власти тянут с «Байкалом», в Омске создали «Русскую Арктику»
Когда придумают какие-то новые летающие тарелки, Север на них пересядет. А пока нашему везделёту альтернативы нет...
С 14 июня вывести деньги станет невозможно трем категориям граждан РФ
С 14 июня вывести деньги с карт станет невозможно для трёх категорий граждан. Их банковские счета заблокируют в соответствии с новым законом. Рассказываем,...
Двигатель для «Суперджета» готов: РФ приблизилась к независимости в авиации
Россия шагнула к выпуску «Суперджета», двигатель для которого завершил испытания. ПД-8 получил сертификат после масштабных проверок...
Пашинян перешёл черту. Удар по ВВП будет стоить 14% моментально
Армении, если она продолжит курс на евроинтеграцию, предложили попробовать прожить самостоятельно – без дешевых ресурсов из России и свободной торговли между...
Европа вошла в газовый штопор
Можно бесконечно смотреть, как горит огонь, как течет вода и как Евросоюз новейшего времени каждое лето судорожно ищет природный газ для заполнения подземных...
Три причины упадка России
Заводы стоят при полных складах, рабочие теряют деньги, а покупатели предпочитают дешёвые китайские машины. Это не теория заговоров, а повседневная реальность...
Хельсинки: Финских товаров в России нет! Выборг: Это у вас их нет!
Не дожидаясь возвращения полноценной приграничной торговли, финны и русские успешно наладили товарообмен...
Антифрод 2.0: что изменится для держателей банковских карт с июля 2026
Закон «Антифрод 2.0» — самое заметное изменение в защите граждан от мошенников за последние годы. Банки больше не смогут отказывать в компенсации, если...
Русский «убийца Starlink»: в РФ раскрыли преимущество системы «Рассвет»
Проект «Рассвет» от «Бюро-1440» выходит на новый уровень. В РФ заявили о преимуществах отечественной спутниковой группировки перед Starlink...
Сюрприз для «молчунов»: пенсионную систему России ждут серьезные изменения
Россия готовит крупнейшую пенсионную реформу последних лет. Накопления миллионов граждан могут автоматически перевести в новую программу...