Аналитики Kaspersky ICS CERT:
Хуже того, Россия вошла в тройку лидеров в рейтинге регионов мира по доле заблокированных вредоносных объектов на компьютерах АСУ. Рост по сравнению с первым полугодием составил 9 п.п. — это наиболее значительное изменение среди всех исследуемых регионов.
Эксперты связывают этот рост с увеличением доли компьютеров АСУ, которые были атакованы вредоносными объектами из интернета: их количество выросло на 12 п.п. по сравнению с первым полугодием. К таким угрозам относятся, в том числе, вредоносные скрипты и фишинговые страницы (JS и HTML). Они были заблокированы почти на каждом пятом компьютере АСУ (18%).
Всплеск обусловлен массовым заражением сайтов (в том числе промышленных организаций), использующих Bitrix CMS. Атакующие использовали брешь в системе, чтобы перенаправлять браузер на вредоносные веб-ресурсы и фишинговые страницы. Как правило, компьютеры АСУ, с которых в интернет можно попасть на произвольные сайты, — это автоматизированные рабочие места операторов и инженеров.
Кроме того, во второй половине 2022 года самый заметный рост среди исследуемых отраслей по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты, наблюдается в энергетике (рост на 11,5 п.п). В сфере инжиниринга и интеграции АСУ этот показатель вырос на 10 п.п., в автомобилестроении — на 8 п.п., в системах автоматизации зданий — на 4 п.п. При этом сектор автомобилестроения оказался лидером по доле атакованных компьютеров среди всех исследуемых отраслей (43%).
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, что во второй половине 2022 вредоносные объекты были заблокированы на 39% компьютеров систем автоматизации в России.Хуже того, Россия вошла в тройку лидеров в рейтинге регионов мира по доле заблокированных вредоносных объектов на компьютерах АСУ. Рост по сравнению с первым полугодием составил 9 п.п. — это наиболее значительное изменение среди всех исследуемых регионов.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Эксперты связывают этот рост с увеличением доли компьютеров АСУ, которые были атакованы вредоносными объектами из интернета: их количество выросло на 12 п.п. по сравнению с первым полугодием. К таким угрозам относятся, в том числе, вредоносные скрипты и фишинговые страницы (JS и HTML). Они были заблокированы почти на каждом пятом компьютере АСУ (18%).
Всплеск обусловлен массовым заражением сайтов (в том числе промышленных организаций), использующих Bitrix CMS. Атакующие использовали брешь в системе, чтобы перенаправлять браузер на вредоносные веб-ресурсы и фишинговые страницы. Как правило, компьютеры АСУ, с которых в интернет можно попасть на произвольные сайты, — это автоматизированные рабочие места операторов и инженеров.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Кроме того, во второй половине 2022 года самый заметный рост среди исследуемых отраслей по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты, наблюдается в энергетике (рост на 11,5 п.п). В сфере инжиниринга и интеграции АСУ этот показатель вырос на 10 п.п., в автомобилестроении — на 8 п.п., в системах автоматизации зданий — на 4 п.п. При этом сектор автомобилестроения оказался лидером по доле атакованных компьютеров среди всех исследуемых отраслей (43%).
«Повсеместная цифровизация, на которую идут многие современные предприятия, с одной стороны позволяет повысить эффективность производства, с другой — увеличивает потенциальное количество точек входа в периметр инфраструктуры. К концу 2022 года Россия оказалась в тройке лидеров по доле компьютеров АСУ, где были заблокированы вредоносные объекты. Интернет выступил в роли основного источника угроз: атаки часто начинаются с попыток проникновения через устройства, получившие доступ к зараженным или вредоносным интернет-ресурсам», — комментирует Кирилл Круглов, эксперт Kaspersky ICS CERT.
Для просмотра ссылки необходимо нажать
Вход или Регистрация