По данным «Лаборатории Касперского», 41,5%* компьютеров АСУ** в Казахстане были атакованы вредоносным ПО с января по ноябрь 2022 года. Этот показатель в стране чуть выше, чем в среднем по миру (39,5%).
Наибольший рост количества кибератак наблюдается в нефтегазовой сфере ― с 23% во втором полугодии 2021 года до 30% в первом полугодии 2022 года, а также в энергетике ― с 28% до 32% и в транспортно-логистической отрасли ― с 9,9% до 11%. Среди самых распространённых угроз ― фишинг, вредоносные документы, шпионское ПО и криптомайнеры.
В нефтегазовой сфере в первом полугодии 2022 года по сравнению с аналогичным периодом 2021 года с 3,5% до 9,7% выросло количество угроз, распространяемых злоумышленниками через электронную почту, в том числе таргетированные фишинговые письма. Также увеличилась доля компьютеров АСУ, на которых были заблокированы вредоносные документы (с 1,5% до 3,4%), программы-шпионы (с 2% до 3,8%) и ПО для скрытого майнинга криптовалют (с 1% до 3,8%). Все эти угрозы, как правило, также доставляются с использованием фишинга.
В первом полугодии 2022 года в Казахстане также наблюдается рост числа заблокированных вредоносных документов на компьютерах АСУ ― с 1,5% до 3,8% и шпионского ПО ― с 6,9% до 7,5%. Эксперты отмечают, что увеличение количества таких угроз может указывать на то, что атаки на компании в Казахстане становятся более третированными.
«Угрозы для компьютеров АСУ в нефтегазовой, энергетической, транспортно-логистической отраслях в целом те же, что и в других сферах. И, как и в других промышленных секторах, основная проблема информационной безопасности — отсутствие эффективной изоляции технологической сети от корпоративной. Ещё одна проблема — то, что друг от друга не изолированы различные сегменты технологической сети, в том числе на уровне контроля прав доступа. Злоумышленники, получая доступ к одному компьютеру, могут получить контроль над всей сетью», — комментирует Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.
Для защиты компьютеров АСУ от киберугроз «Лаборатория Касперского» рекомендует:
О KasperskyICSCERT
Kaspersky Industrial Systems Emergency Response Team — глобальный проект «Лаборатории Касперского», нацеленный на координацию действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур. Эксперты Kaspersky ICS CERT предоставляют аналитические данные о киберугрозах и уязвимостях в информационных системах, а также делятся экспертизой в области соответствия законодательным нормам. Узнать больше можно на сайте https://ics-cert.kaspersky.ru/.
* По данным KasperskyICSCERT.
** Серверы управления и сбора данных (SCADA), серверы хранения данных, шлюзы данных, стационарные рабочие станции инженеров и операторов, мобильные рабочие станции инженеров и операторов, компьютеры, используемые для администрирования технологических сетей, и компьютеры, используемые для разработки ПО для систем промышленной автоматизации.