Тут подъехал отчет Касперского об атаках на АСУТП.
Во втором полугодии 2022 года среди всех стран самое значительное изменение процента компьютеров АСУ, на которых были заблокированы вредоносные объекты, отмечено в России, где этот показатель увеличился на 9 п.п.
С 39,2% Россия поднялась с восьмого сразу на третье место в рейтинге регионов по этому показателю (напомним, что в наших отчетах мы рассматриваем Россию и как страну, и как регион, в который входит единственная страна).
Увеличение в России процента компьютеров АСУ, на которых были заблокированы вредоносные объекты во втором полугодии 2022 года, обусловлено резким ростом процента компьютеров АСУ, на которых были заблокированы вредоносные скрипты и фишинговые страницы (JS и HTML)
Так что предлагаю повторить:
-Если порт не используется - закрой
-На вход в сеть АСУТП должен быть настроенный брандмауэр, а лучше организовать DMZ
-Обновляйте программное обеспечение
-АРМ оператора не должен иметь прямого доступа в интернет
-Если есть возможность, то начните сканировать траффик
-Воздушный зазор - не серебряная пуля
*Дальше можете накидать своих советов по безопасности*
Источник
Post #487
591

- 👍 3