Речь идет об автоматизированных системах управления — оборудовании, которое управляет станками, печами, конвейерами и насосами. По итогам первого квартала 2026 года вредоносное ПО было заблокировано на каждом шестом таком компьютере.
Отдельного внимания заслуживает динамика. Число атак программ-шифровальщиков в производственном секторе выросло в 2,3 раза. Третий квартал подряд увеличивается и доля систем, зараженных шпионским ПО — троянцами, бэкдорами, кейлоггерами. Шпионские программы не выводят оборудование из строя напрямую, но собирают данные и готовят условия для последующего внедрения шифровальщика, способного остановить производственную линию.
Промышленные системы остаются приоритетной целью по объективной причине: их проектировали с приоритетом надежности и непрерывности, а не защиты от целенаправленных атак. Устаревшие системы оперативных технологий несовместимы с современными средствами защиты, а разветвленные цепочки подрядчиков расширяют поверхность атаки за пределы периметра предприятия. Основным каналом распространения угроз остается интернет, далее следуют электронная почта и съемные носители.
Ключевой риск — финансовый. Атака шифровальщика на АСУ означает не потерю файлов, а остановку производства, ущерб от которой превышает стоимость любого выкупа.
Рекомендуем проверить на предприятии следующее:
— разделены ли технологическая и офисная сети на сетевом уровне;
— организован ли контроль съемных носителей на рабочих местах операторов;
— эксплуатируются ли критичные узлы на операционных системах без поддержки производителя;
— как регламентирован и контролируется доступ подрядчиков в технологическую сеть.
Цифровизация без обеспечения киберзащиты АСУ повышает не управляемость производства, а его уязвимость.
Post #743
103

- 👍 1