Следите за новостями

Цифра дня

На 265% вырос оборот по MFS у Beeline

Казахстан вошел в топ-15 стран по веб-атакам на технологические компьютеры

Основными источниками угроз являются интернет, съемные носители и электронная почта.

12 апреля 2019 17:15, Profit.kz
Рубрики: Безопасность

На конференции по информационной безопасности SOC Day 2019, состоявшейся в г. Нур-Султан 12 апреля 2019 года, «Лаборатория Касперского» представила отчет об угрозах для систем промышленной автоматизации в Казахстане. По итогам второй половины 2018 года решения компании предотвратили активность различных вредоносных программ на 41% компьютеров автоматизированных систем управления (АСУ) в мире. То есть, атакам вредоносного ПО подвергся практически каждый второй компьютер в технологической среде предприятия.

Как считают эксперты, в подавляющем большинстве случаев попытки заражения компьютеров АСУ носят случайный характер, на долю целевых атак приходится лишь небольшой процент. Основными источниками угроз для компьютеров в технологической инфраструктуре организаций являются интернет, съемные носители (например, флешки) и электронная почта. В Казахстане в 36% случаев угроза компьютеру АСУ исходила именно из интернета — по этому показателю страна вошла в топ-15 государств, технологические компьютеры в которых чаще всего подвергались веб-атакам.

Процент компьютеров АСУ в разных странах, на которых были заблокированы угрозы из интернета, второе полугодие 2018

Процент компьютеров АСУ в разных странах, на которых были заблокированы угрозы из интернета, второе полугодие 2018

По итогам второй половины 2018 года команда Kaspersky Lab ICS CERT отметила увеличение количества компьютеров АСУ, на которых были заблокированы вредоносные почтовые вложения. Всего в мире на долю таких угроз пришлось почти 5%.

Одним из основных векторов атак через электронную почту в промышленных компаниях во втором полугодии 2018 г. стала рассылка фишинговых писем с вредоносными вложениями. Эксперты обнаружили множество тщательно подготовленных сообщений, отправляемых якобы от имени реально существующих компаний и замаскированных под деловую переписку (коммерческие предложения, приглашения на участие в тендере и т. п.). Более того, аналитики выявили случаи использования в фишинговых письмах легитимных документов, которые, по всей видимости, были заранее украдены злоумышленниками для последующего развития атаки.

По оценкам Kaspersky Lab ICS CERT, во второй половине 2018 года как минимум на 4,3% компьютерах АСУ в мире были задетектированы троянцы-шпионы, бэкдоры и кейлоггеры, которые массово встречаются в фишинговых письмах, рассылаемых индустриальным компаниям. В большинстве случаев целью этих атак является кража конфиденциальной информации, в том числе для доступа к бухгалтерским системам, что позволяет злоумышленникам красть деньги со счетов атакуемых предприятий.

«Ситуация с киберугрозами в Республике Казахстан достаточно сложная, и если раньше мы видели уязвимости корпоративных сетей и личных устройств, то сейчас злоумышленники, к сожалению, все чаще атакуют сложные индустриальные сети, ставя под угрозу стабильную работу объектов КВОИКИ в нефтегазовой, энергетической, металлургической и иных отраслях, — говорит Евгений Питолин, управляющий директор „Лаборатории Касперского“ в Казахстане и Центральной Азии. — Только комплексный подход к обеспечению безопасности производства, основанный на технологиях защиты, глубокой аналитике киберугроз, машинном обучении и регулярном повышении уровня знаний сотрудников, поможет промышленным предприятиям страны успешно противостоять киберзлоумышленникам».