В первом полугодии 2021 года выросла доля атак шпионского ПО и вредоносных скриптов на АСУ ТП

В первом полугодии 2021 года выросла доля атак шпионского ПО и вредоносных скриптов на АСУ ТП
По данным нового отчёта Kaspersky ICS CERT, в первом полугодии 2021 года доля компьютеров АСУ ТП*, на которых были заблокированы вредоносные объекты, составила 33,8% в мире и 39,4% в России.
Россия

По данным нового отчёта Kaspersky ICS CERT, в первом полугодии 2021 года доля компьютеров АСУ ТП*, на которых были заблокированы вредоносные объекты, составила 33,8% в мире и 39,4% в России — на 4,8 п.п. больше по сравнению с прошлым полугодием, что вывело Россию на 5-ое место среди регионов мира по этому показателю. Во многом рост обусловлен увеличением количества атак с использованием шпионского ПО и вредоносных скриптов. Доля таких угроз растёт уже второе полугодие подряд.

Атаки на промышленные предприятия опасны не только потерей данных или прямым финансовым ущербом, но и остановкой производства и даже угрозой здоровью и жизни людей. Увеличение разнообразия вредоносного ПО, блокируемого на компьютерах АСУ, говорит о росте интереса к ним со стороны злоумышленников, и, соответственно, потребности в надёжной защите.

Решения «Лаборатории Касперского» заблокировали в первом полугодии 2021 года более 20 тысяч модификаций вредоносного ПО на компьютерах АСУ по всему миру. Продолжают расти доли шпионского ПО и вредоносных скриптов. Злоумышленники используют такие скрипты на сайтах с пиратским контентом, чтобы перенаправлять пользователей на ресурсы, которые распространяют всё то же шпионское ПО и программы для скрытого майнинга криптовалюты. Доля вредоносных скриптов по миру выросла на 0,7, а шпионских программ (троянцев-шпионов, бэкдоров и клавиатурных шпионов), которые чаще всего используются для кражи денег, — на 0,4 процентных пункта (в России на 4,4 п.п.).

«Промышленные предприятия уже давно находятся в фокусе внимания злоумышленников. Мы видим, что разными способами вредоносное ПО попадает и на компьютеры АСУ ТП. К сожалению, наблюдаемый нами рост разнообразия вредоносного ПО в АСУ и распространение шпионских программ наблюдается и на предприятиях в России. Данные аутентификации, похищенные у промышленных организаций, пользуются стабильно высоким спросом среди разных категорий злоумышленников. К счастью для российских компаний, они нечасто становятся жертвами атак, нацеленных на получение выкупа. Однако неизвестно, кто ещё и с какими целями может воспользоваться этими данными», — комментирует Евгений Гончаров, руководитель Kaspersky ICS CERT (центра реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского»).

Полная версия отчёта «Ландшафт угроз для систем промышленной автоматизации в первом полугодии 2021 года» доступна по ссылке: https://ics-cert.kaspersky.ru/reports/2021/09/09/threat-landscape-for-industrial-automation-systems-statistics-for-h1-2021.

Для защиты компьютеров АСУ от киберугроз эксперты «Лаборатории Касперского» рекомендуют:

  • использовать защитные решения для конечных устройств ОТ и сетей, такие как Kaspersky Industrial CyberSecurity, чтобы обеспечить всестороннюю защиту всех критически важных промышленных систем;
  • регулярно обновлять операционные системы и приложения, которые являются частью инфраструктуры промышленной сети, и устанавливать патчи сразу, как только они выходят;
  • проводить тренинги для ИБ-специалистов и ОТ-инженеров для улучшения качества реагирования на различные, в том численовые и продвинутые, вредоносные техники;
  • регулярно проводить аудит безопасности ОТ-систем для своевременного распознавания и устранения проблем безопасности;
  • предоставлять специалистам, ответственным за защиту АСУ ТП, современные средства аналитики киберугроз. Сервис ICS Threat Intelligence Reporting аккумулирует данные о текущих киберугрозах и векторах атак, а также о наиболее уязвимых элементах в ОТ и АСУ ТП и о том, как повысить их устойчивость;
  • использовать решения для мониторинга сетевого трафика компьютеров АСУ ТП, анализа и детектирования киберугроз для наиболее эффективной защиты от атак, потенциально угрожающих технологическому процессу и главным активам предприятия.

* Серверы управления и сбора данных (SCADA), серверы хранения данных, шлюзы данных, стационарные рабочие станции инженеров и операторов, мобильные рабочие станции инженеров и операторов, компьютеры, используемые для администрирования.

14:43
3902

Эта тема в видео

HD 00:21:23
О решении АО "Лаборатория Касперского" к обеспечению информационной безопасности КИИ - видео
О решении АО "Лаборатория Касперского" к обеспечению информационной безопасности КИИ. Андрей Ужаков. Руководитель обособленного подразделения Иннополис. Лаборатория КасперскогоСостояние законодательной базы по КИИ на текущий момент, подход ...
Cмотреть видео
HD 00:01:23
Kaspersky Russia: Интегрированная платформа «Лаборатории Касперского» - видео
Интегрированная платформа «Лаборатории Касперского» – решение для компаний, которые хотят обезопасить себя от сложных и целевых угроз. Сочетание трех компонентов – Endpoint Security, инструментов класса EDR и продвинутой песочницы – помогае...
Cмотреть видео
HD 00:16:21
Айдеко: Основные киберугозы в секторе SMB. Технологии Касперского в Ideco UTM
Коллеги из "Лаборатории Касперского" рассказывают о актуальных киберугрозах малому и среднему бизнесу, а также о технологиях, используемых в шлюзе безопасности Ideco UTM. Из видео вы узнаете: - современные тренды киберугроз - статистику а...
Cмотреть видео
RSS
Нет комментариев. Ваш будет первым!