Почти каждый второй компьютер в технологической сети российских предприятий подвергся кибератакам

По этому показателю Россия значительно уступает странам Северной Европы или Америки (16% и 22% соответственно) и занимает соседние строчки с государствами Латинской Америки (45%) и азиатскими странами (от 49% в Восточной Азии до 59% в Юго-Восточной Азии).

Процент компьютеров АСУ в разных регионах, на которых была заблокирована активность вредоносных объектов, второе полугодие 2018
Как считают эксперты Kaspersky Lab ICS CERT, в подавляющем большинстве случаев попытки заражения компьютеров АСУ носят случайный характер, на долю целевых атак приходится лишь небольшой процент. Основными источниками угроз для компьютеров в технологической инфраструктуре организаций являются интернет, съёмные носители (например, флешки) и электронная почта. В России приблизительно в каждом третьем случае угроза компьютеру АСУ исходила из интернета — по этому показателю страна вошла в топ-15 государств, технологические компьютеры в которых чаще всего подвергались именно веб-атакам.
По итогам второй половины 2018 года команда Kaspersky Lab ICS CERT отметила увеличение количества компьютеров АСУ, на которых были заблокированы вредоносные почтовые вложения. Всего в мире на долю таких угроз пришлось почти 5%. В России же этот показатель составил 2,6%, однако за шесть месяцев он вырос в полтора раза.
Основным вектором атак через электронную почту в российских промышленных компаниях во втором полугодии 2018-го стала рассылка фишинговых писем с вредоносными вложениями. Эксперты Kaspersky Lab ICS CERT обнаружили множество тщательно подготовленных сообщений, отправляемых якобы от имени реально существующих компаний и замаскированных под деловую переписку (коммерческие предложения, приглашения на участие в тендере
По оценкам Kaspersky Lab ICS CERT, во второй половине 2018 года как минимум на 4,3% компьютерах АСУ в мире были задетектированы троянцы-шпионы, бэкдоры и кейлоггеры, которые массово встречаются в фишинговых письмах, рассылаемых индустриальным компаниям. В большинстве случаев целью этих атак является кража конфиденциальной информации, в том числе — для доступа к бухгалтерским системам, что позволяет злоумышленникам красть деньги со счетов атакуемых предприятий.
«Фишинг становится всё более серьёзной угрозой для промышленных компаний и критических инфраструктурных объектов. Злоумышленники эксплуатируют человеческий фактор — одно из самых слабых звеньев в системе информационной безопасности. Именно поэтому мы рекомендуем компаниям своевременно предупреждать сотрудников об актуальных угрозах и регулярно проводить тренинги о том, как распознавать признаки атаки и сообщать специалистам по кибербезопасности о возможном инциденте», — отметил Кирилл Круглов, эксперт команды Kaspersky Lab ICS CERT.
С полной версией отчёта можно ознакомиться на сайте Kaspersky Lab ICS CERT: https://ics-cert.kaspersky.ru/reports/2019/03/27/threat-landscape-for-industrial-automation-systems-h2−2018/.
Комментарии