
Во втором полугодии Россия вошла в тройку лидеров в рейтинге регионов мира по доле заблокированных вредоносных объектов на компьютерах АСУ* (39%). Рост по сравнению с первым полугодием составил 9 п.п. — это наиболее значительное изменение среди исследуемых регионов. Таковы данные нового отчёта Kaspersky ICS CERT.
Чем обусловлен рост. Преимущественно он связан с увеличением доли компьютеров АСУ, которые были атакованы вредоносными объектами из интернета: их количество выросло на 12 п.п. по сравнению с первым полугодием. К таким угрозам относятся в том числе вредоносные скрипты и фишинговые страницы (JS и HTML). Они были заблокированы почти на каждом пятом компьютере АСУ (18%) — этот показатель также резко вырос по сравнению с первой половиной года — на 11 п.п. Всплеск обусловлен массовым заражением сайтов (в том числе промышленных организаций), использующих Bitrix CMS. Атакующие использовали брешь в системе, чтобы перенаправлять браузер на вредоносные веб-ресурсы и фишинговые страницы. Как правило, компьютеры АСУ, с которых в интернет можно попасть на произвольные сайты, — это автоматизированные рабочие места операторов и инженеров.
Доля компьютеров АСУ в России, на которых были заблокированы вредоносные объекты различных категорий
Ситуация в отраслях. Во второй половине 2022 года в России самый заметный рост среди исследуемых отраслей по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты, наблюдается в энергетике — на 11,5 п.п. В сфере инжиниринга и интеграции АСУ этот показатель вырос на 10 п.п., в автомобилестроении — на 8 п.п., в системах автоматизации зданий — на 4 п.п. При этом сектор автомобилестроения — лидер по доле атакованных компьютеров среди всех исследуемых отраслей (43%).
Разбивка по отраслям
«Повсеместная цифровизация, на которую идут многие современные предприятия, с одной стороны позволяет повысить эффективность производства, с другой — увеличивает потенциальное количество точек входа в периметр инфраструктуры. К концу 2022 года Россия оказалась в тройке лидеров по доле компьютеров АСУ, где были заблокированы вредоносные объекты. Интернет выступил в роли основного источника угроз: атаки часто начинаются с попыток проникновения через устройства, получившие доступ к заражённым или вредоносным интернет-ресурсам. Предприятиям важно использовать комплексную систему защиты, которая способна обеспечить безопасность как OT-сегмента, так и ИТ-инфраструктуры. В нашем портфолио этим требованиям отвечает экосистема Kaspersky OT CyberSecurity», — комментирует Кирилл Круглов, эксперт Kaspersky ICS CERT.
С полной версией отчёта команды Kaspersky ICS CERT «Ландшафт угроз для систем промышленной автоматизации во втором полугодии 2022 года» можно ознакомиться по ссылке: ics-cert.kaspersky.ru/publications/reports/2022/03/06/threat-landscape-for-industrial-automation-systems-statistics-for-h2-2022.
Для защиты компьютеров АСУ от киберугроз «Лаборатория Касперского» рекомендует:
О Kaspersky ICS CERT
Kaspersky Industrial Systems Emergency Response Team — глобальный проект «Лаборатории Касперского», нацеленный на координацию действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур. Эксперты Kaspersky ICS CERT предоставляют аналитические данные о киберугрозах и уязвимостях в информационных системах, а также делятся экспертизой в области соответствия законодательным нормам. Узнать больше можно на сайте https://ics-cert.kaspersky.ru/.