Слабое звено: промышленность стала жертвой киберпреступников, и вот почему

Многие предприятия не успевают обновлять свои системы безопасности

Во втором квартале 2024 года в сфере промышленности по всему миру зафиксировали 35 случаев кибератак, что на 16% больше, чем в предыдущем квартале. И это только официальные данные. «Подтвержденные инциденты» подсчитали аналитики Kaspersky ICS CERT, центра, занимающегося исследованием безопасности промышленных систем и реагированием на инциденты в области информационной безопасности. Большинство пострадавших от атак — это производственные предприятия из различных отраслей промышленности.

В России эта проблема также стоит остро. По информации Национального координационного центра по компьютерным инцидентам (НКЦКИ), в 2023 году количество кибератак на объекты критической информационной инфраструктуры выросло на 16%, достигнув 65 тысяч.

Оказалось, что в сфере промышленности многие компании не успевают модернизировать свои системы защиты или испытывают трудности с отслеживанием киберугроз.

Кроме того, из-за растущего уровня цифровизации увеличивается число потенциальных точек проникновения для злоумышленников. Так, некоторые производители устройств интернета вещей до сих пор применяют серийные номера для создания ключей шифрования и аутентификационных данных, что облегчает подготовку атак на эти устройства, как подчёркивают эксперты Kaspersky ICS CERT.

Последствия атак могут быть крайне серьёзными. От утечки конфиденциальной информации до остановки производства — всё это приводит к финансовым потерям и негативному влиянию на репутацию компании.

В последнее время хакеры всё чаще используют атаки через контрагентов и подрядчиков. Такой подход позволяет злоумышленникам получить доступ к десяткам компаний-заказчиков через одну организацию.

Для обнаружения таких инцидентов нужно больше времени, так как для пострадавшей стороны действия атакующих часто выглядят как легитимные действия подрядной организации.
Владимир Карпенко, руководитель направления Enterprise «МТС Линк»

По данным исследования, проведённого компанией Positive Technologies в области кибербезопасности в сфере промышленности в 2024 году, за первые три квартала этого года в 52% случаев вредоносного программного обеспечения использовались программы-шифровальщики. Наиболее распространённым результатом таких атак стали утечки конфиденциальных данных, которые произошли в 65% успешных случаев. Коммерческая тайна оказалась наиболее привлекательной для киберпреступников, составив 37% украденной информации. В то же время, нарушение основной деятельности компаний наблюдалось в каждой третьей успешной атаке.

Читайте ещё по теме:

Хакеры атакуют российские воинские части, предприятия ОПК и фонды поддержки военных

Хакеры из России взломали американскую компанию, используя WI-FI

Мошенники стали предлагать россиянам инвестиции в российский ВПК

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
«Ведомости»

Сейчас на главной