Главный информационный канал
Связь с АЦТ: https://dia.ru/form
E-mail: office@dia.ru
Последние новости: https://dia.ru/news
Сайт ассоциации: https://dia.ru
Post #966
73

Атаки на промышленность выросли, а точкой входа все чаще становится сам технологический контур
В первом полугодии 2026 года число обнаруженных и предотвращенных ИБ-инцидентов в российской промышленности выросло на 31% по сравнению с первым полугодием 2025 года. Данные приводит «Лаборатория Касперского» в отчете «Киберпульс.Промышленность», который готовит центр Kaspersky ICS CERT.
Откуда угроза попадает в сеть
Долгое время в промышленности исходили из простого допущения: технологический контур физически отделен от интернета, и это само по себе служит защитой. Отчет показывает обратное. Многие производственные площадки, особенно удаленные, постоянно или эпизодически выходят в сеть для решения рабочих задач — обновление прошивок и удаленную диагностику оборудования. Ровно эти подключения злоумышленники используют для первого шага внутрь периметра, и здесь на руку им играют человеческий фактор и слабые места в защите сетевой границы. В первом квартале 2026 года доля компьютеров АСУ ТП, на которых обнаружили угрозы из интернета, выросла на 6%.
Почему изоляция перестала быть рабочим допущением
Отдельно в отчете выделены программы-шифровальщики: доля компьютеров АСУ, на которых их заблокировали, выросла на 97% по сравнению с аналогичным периодом 2025 года, шпионское ПО и бэкдоры — на 50%. Растет число атак с использованием ИИ: часть группировок автоматизирует переговоры о выкупе, а другие маскируют вредоносный код под безобидные инструменты повышения производительности. Хуже всего дела обстоят в транспортно-логистическом секторе: число атак на компании этой отрасли выросло на 75%, а доля инцидентов высокой критичности превысила средний по промышленности уровень почти на 50%. У части этих атак цель не выкуп, а физический груз: злоумышленники ищут инсайдеров среди водителей, используют фишинг и уязвимости IoT-устройств на складах, чтобы перенаправить товар в свои руки. Оговорка по методике: цифры — телеметрия одного производителя средств защиты, точнее отражают его клиентов, чем ситуацию по отрасли в целом.
«Причин несколько: цифровизация расширяет поверхность атаки, а объединение корпоративных и промышленных сетей повышает риски», — говорит вице-президент «Лаборатории Касперского» Анна Кулашова.
Что это значит для контура защиты
Управлять защитой технологического контура нужно как отдельным риском, а не приложением к периметру ИТ. Первый практический шаг для предприятия — провести инвентаризацию точек, где ОТ-система выходит в интернет, и понять, кто и как контролирует эти каналы. В Методике АЦТ за системную работу с этим риском отвечает группа I3 «Промышленные и IoT-решения», а именно инструмент I3-03, операционная технологическая безопасность (OT Security): права доступа, устранение уязвимостей и обучение персонала работе с промышленными системами. Разбор инструмента выйдет в части 46 цикла «Инструменты методики АЦТ».
В первом полугодии 2026 года число обнаруженных и предотвращенных ИБ-инцидентов в российской промышленности выросло на 31% по сравнению с первым полугодием 2025 года. Данные приводит «Лаборатория Касперского» в отчете «Киберпульс.Промышленность», который готовит центр Kaspersky ICS CERT.
Откуда угроза попадает в сеть
Долгое время в промышленности исходили из простого допущения: технологический контур физически отделен от интернета, и это само по себе служит защитой. Отчет показывает обратное. Многие производственные площадки, особенно удаленные, постоянно или эпизодически выходят в сеть для решения рабочих задач — обновление прошивок и удаленную диагностику оборудования. Ровно эти подключения злоумышленники используют для первого шага внутрь периметра, и здесь на руку им играют человеческий фактор и слабые места в защите сетевой границы. В первом квартале 2026 года доля компьютеров АСУ ТП, на которых обнаружили угрозы из интернета, выросла на 6%.
Почему изоляция перестала быть рабочим допущением
Отдельно в отчете выделены программы-шифровальщики: доля компьютеров АСУ, на которых их заблокировали, выросла на 97% по сравнению с аналогичным периодом 2025 года, шпионское ПО и бэкдоры — на 50%. Растет число атак с использованием ИИ: часть группировок автоматизирует переговоры о выкупе, а другие маскируют вредоносный код под безобидные инструменты повышения производительности. Хуже всего дела обстоят в транспортно-логистическом секторе: число атак на компании этой отрасли выросло на 75%, а доля инцидентов высокой критичности превысила средний по промышленности уровень почти на 50%. У части этих атак цель не выкуп, а физический груз: злоумышленники ищут инсайдеров среди водителей, используют фишинг и уязвимости IoT-устройств на складах, чтобы перенаправить товар в свои руки. Оговорка по методике: цифры — телеметрия одного производителя средств защиты, точнее отражают его клиентов, чем ситуацию по отрасли в целом.
«Причин несколько: цифровизация расширяет поверхность атаки, а объединение корпоративных и промышленных сетей повышает риски», — говорит вице-президент «Лаборатории Касперского» Анна Кулашова.
Что это значит для контура защиты
Управлять защитой технологического контура нужно как отдельным риском, а не приложением к периметру ИТ. Первый практический шаг для предприятия — провести инвентаризацию точек, где ОТ-система выходит в интернет, и понять, кто и как контролирует эти каналы. В Методике АЦТ за системную работу с этим риском отвечает группа I3 «Промышленные и IoT-решения», а именно инструмент I3-03, операционная технологическая безопасность (OT Security): права доступа, устранение уязвимостей и обучение персонала работе с промышленными системами. Разбор инструмента выйдет в части 46 цикла «Инструменты методики АЦТ».

















