+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
27.11.2025 15:19:51
Разное / Новости
РЖД-Партнер

Каждая пятая кибератака на бизнес в России происходит через подрядчиков

Руководитель отдела сервисов промышленной безопасности Kaspersky Сергей Сидоров представил тревожную статистику кибератак 2024–2025 годов. Согласно данным, промышленность стала самой атакуемой отраслью, причем цели злоумышленников сместились от шпионажа и вымогательства к прямому уничтожению инфраструктуры.
«Мы наблюдаем устойчивый рост количества киберинцидентов по всем бизнес-сегментам, – отмечает С. Сидоров». Особую озабоченность вызывает изменение мотивации атакующих: если раньше речь шла в основном о получении выкупа, то сейчас все чаще сталкиваемся с целенаправленным разрушением производственных систем.

Эксперт выделяет 4 ключевые угрозы для промышленных предприятий: повреждение оборудования через атаки отказа в обслуживании, кражу интеллектуальной собственности (доступ к G-code и CAD/CAM системам), внедрение минимальных изменений в производимые компоненты, которые не обнаруживаются службой качества, и, что особенно тревожно, – воздействие на механизмы функциональной безопасности, что создает прямую угрозу для персонала.

Критической угрозой остаются шифровальщики, среди которых доминируют модификации LockBit и Babuk. Кроме того, 44,5% атак носят скоротечный характер, при этом злоумышленники все чаще выбирают для атак выходные и праздничные дни, когда штатные службы безопасности работают в ограниченном режиме.

Особую сложность представляет проблема атак через доверительные отношения. Каждый пятый инцидент в России происходит через компрометацию подрядчиков. «Для атакующих это возможность провести масштабную атаку со значительно меньшими усилиями, – объясняет С. Сидоров. – Подрядчики обычно менее защищены, чем крупный бизнес, а использование легитимных IP-адресов и учетных записей значительно усложняет обнаружение вторжений».

В качестве мер противодействия специалист рекомендует комплексный подход. «Одних исправлений недостаточно – всегда остается период без установленных обновлений, – предупреждает С. Сидоров. – Экономически эффективнее выявлять новые уязвимости, уделяя особое внимание защите промышленных протоколов и учетных записей из документации».

Эксперт представил 6 ключевых направлений защиты: встраивание процессов ИТ и ИБ, включая инвентаризацию, патчи и резервное копирование; управление доступом с обязательным MFA при подключении по VPN и временным доступом для подрядчиков; сегментирование сети с изоляцией ключевых сервисов; непрерывный мониторинг утилит удаленного доступа и легитимных инструментов; готовность к инцидентам через тренинги и сотрудничество с поставщиками услуг; регулярное тестирование на проникновение и обучение персонала.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.



Читайте также

Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2025 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика обработки персональных данных | Согласие на обработку персональных данных | Пользовательское соглашение

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions