Казахстанский портал о страховании,
30 октября 2023 г.
В 2023 году значительно выросло число инцидентов, связанных с кибератаками на промышленные организации 225 просмотров
Криминально-мотивированные атаки становятся бичом промышленных организаций по всему миру, отмечает Kaspersky ICS CERT.
По данным Kaspersky ICS CERT, в первом полугодии 2023 года продолжает расти количество официально подтверждённых киберинцидентов на промышленных предприятиях по всему миру. Подавляющее большинство инцидентов вызвано атаками вымогателей. Такие выводы эксперты компании сделали на основе анализа инцидентов, в которых пострадавшие организации официально подтвердили компрометацию.
В Казахстане в первом квартале 2023 года вредоносные объекты были заблокированы на 25,17% компьютеров АСУ*. Это почти на 2 процентных пункта больше, чем в аналогичный период в прошлом году. Среди самых распространённых источников рисков для компьютеров АСУ — угрозы из интернета (13,39%) и съёмные носители (2,83%).
Наиболее атакуемый сектор — промышленное производство. Из всего разнообразия отраслей особенно наибольшее количество жертв пришлось на автопроизводство и транспортную отрасль — в частности пострадали компании, связанные с кораблестроением и логистикой. Также досталось и производству микроэлектроники.
Разнообразие пострадавших отраслей экономики из числа «реальных». Затронуты и металлургия, и фармацевтика, и добыча полезных ископаемых, и производство продуктов питания, и многие другие. В списке есть даже известный производитель сноубордического оборудования, одежды и экипировки и два производителя оборудования для пожаротушения. В скором времени появление в подобных списках организаций, работающих в специфических нишах, может перестать казаться экзотичным.
В списке жертв — много крупных организаций и известных имён. При этом многие подобные организации стараются не разглашать деталей компрометации, в связи с чем получить представление о масштабах ущерба бывает непросто. Некоторые организации отрицают сам факт компрометации, боясь негативных последствий. Кроме того, многие предприятия могут быть не в курсе того, что они были скомпрометированы.
Распространённый вектор атаки. Как минимум три корпорации были скомпрометированы через незакрытую уязвимость в двух различных MFT-продуктах (Managed File Transfer). Используемые крупными организациями, в том числе и для задачи обеспечения информационной безопасности, решения этого типа в очередной раз становятся источником проблемы безопасности для своих клиентов. Крупные промышленные предприятия часто оказываются не в состоянии быстро закрыть опасную уязвимость не только в технологических сетях, но и на периметре своей сети.
Последствия атак. Кибератаки приводят не только к утечкам данных и перебоям в работе внутренних ИТ-систем, но и становятся прямой причиной внеплановых остановок производства и отгрузки продукции, в некоторых случаях длящихся неделями и приносящих прямые убытки в сотни миллионов долларов.
«Криминально мотивированные атаки становятся настоящим бичом промышленных организаций по всему миру, затрагивают большинство реальных секторов экономики и оказывают негативное влияние на повседневную жизнь людей. В частности, в прошедшем полугодии в список наиболее атакованных секторов экономики попала электроэнергетика, в том числе производители комплексов специализированного оборудования, программного обеспечения и поставщики соответствующих сервисов. Мы напоминаем о том, что руководителям предприятий любого сектора и любого типа стоит держать риски кибербезопасности в фокусе внимания и принимать необходимые меры», — комментирует Евгений Гончаров, руководитель Kaspersky ICS CERT.
Для защиты компьютеров АСУ от киберугроз «Лаборатория Касперского» рекомендует:
- проводить аудит безопасности ОТ-систем для своевременного распознавания и устранения проблем безопасности;
- использовать защитные решения для конечных устройств ОТ и сетей, такие как Kaspersky Industrial CyberSecurity, чтобы обеспечить безопасность всех критически важных промышленных систем;
- обучать персонал основам кибергигиены, чтобы снизить риск инцидента;
- проводить тренинги для ИБ-специалистов и ОТ-инженеров, чтобы улучшать качество реагирования на различные, в том числе новые и продвинутые, вредоносные техники;
- ограждать от киберугроз ИТ-инфраструктуру. Интегрированные продукты для защиты конечных устройств предоставляют возможности для детектирования киберугроз и реагирования на них.
О Kaspersky ICS CERT
Kaspersky Industrial Systems Emergency Response Team — глобальный проект «Лаборатории Касперского», нацеленный на координацию действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур. Эксперты Kaspersky ICS CERT предоставляют аналитические данные о киберугрозах и уязвимостях в информационных системах, а также делятся экспертизой в области соответствия законодательным нормам. Узнать больше можно на сайте https://ics-cert.kaspersky.ru/.
* Серверы управления и сбора данных (SCADA), серверы хранения данных, шлюзы данных, стационарные рабочие станции инженеров и операторов, мобильные рабочие станции инженеров и операторов, компьютеры, используемые для администрирования технологических сетей, и компьютеры, используемые для разработки ПО для систем промышленной автоматизации.
Источник: Kaspersky ICS CERT
Вся пресса за 30 октября 2023 г.
Смотрите другие материалы по этой тематике: За рубежом, На правах рекламы, Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
![](http://www.insur-info.ru/img/_.gif) |
Архив прессы
|
|
|
![](http://www.insur-info.ru/img/_.gif) |
Текущая пресса
![](http://www.insur-info.ru/img/_.gif) |
| |
7 февраля 2025 г.
![](http://www.insur-info.ru/img/trans.gif)
|
|
Деловой Казахстан, 7 февраля 2025 г.
Прибыль Freedom Holding Corp. выросла в 19 раз – результаты, которые удивляют
![](http://www.insur-info.ru/img/trans.gif)
|
|
Калининград.Ru, 7 февраля 2025 г.
На четверть вырос страховой рынок Казахстана за год – АРРФР
![](http://www.insur-info.ru/img/trans.gif)
|
|
Деловой Казахстан, 7 февраля 2025 г.
Состояние страхового сектора Казахстана: основные тренды и изменения
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 7 февраля 2025 г.
Эксперты подчеркивают важную роль перестрахования в ликвидации пробелов в защите от кризисов
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 7 февраля 2025 г.
Цели по прибыли страховщиков «все еще достижимы», несмотря на более высокие потери от лесных пожаров в Лос-Анджелесе
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 7 февраля 2025 г.
Marsh отмечает дальнейшее смягчение в четвертом квартале на фоне падения мировых ставок на 2%
![](http://www.insur-info.ru/img/trans.gif)
|
|
Финам.Ru, 7 февраля 2025 г.
Акции China Life Insurance выглядят интересными для инвестиций
![](http://www.insur-info.ru/img/trans.gif)
|
6 февраля 2025 г.
![](http://www.insur-info.ru/img/trans.gif)
|
|
Sputnik Кыргызстан, 6 февраля 2025 г.
В Кыргызстане заработал call-центр по ОСАГО — по какому номеру звонить
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 6 февраля 2025 г.
Обрушение моста в Балтиморе повлияет на прямое ценообразование в морском страховании
![](http://www.insur-info.ru/img/trans.gif)
|
|
ТАСС, 6 февраля 2025 г.
DOGE начало проверку госпрограмм бесплатной медицины на предмет мошенничества
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 6 февраля 2025 г.
WTW подчеркивает важную роль моделей данных и рисков из-за роста застрахованных убытков более $140 млрд
![](http://www.insur-info.ru/img/trans.gif)
|
|
Tazabek, Бишкек, 6 февраля 2025 г.
В 2024 году застраховано лишь 21% жилья, - Госстраховая организация
![](http://www.insur-info.ru/img/trans.gif)
|
|
Газета.Ru, 6 февраля 2025 г.
Команда Маска проверит систему медстрахования США на мошенничество
![](http://www.insur-info.ru/img/trans.gif)
|
|
Тренд, Баку, 6 февраля 2025 г.
Объявлена страховая стоимость спутника «Azerspace-1»
![](http://www.insur-info.ru/img/trans.gif)
|
5 февраля 2025 г.
![](http://www.insur-info.ru/img/trans.gif)
|
|
Беларусь сегодня, 5 февраля 2025 г.
Лукашенко подписал указ о страховании урожая сельхозкультур, скота и птицы в 2025 году
![](http://www.insur-info.ru/img/trans.gif)
|
4 февраля 2025 г.
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 4 февраля 2025 г.
Перестраховочная емкость высока, несмотря на рост числа страховых случаев и неблагоприятные тенденции в отношении НС
![](http://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 4 февраля 2025 г.
Страховые кооперативы и общества взаимного страхования в Бразилии получили легализацию
![](http://www.insur-info.ru/img/trans.gif)
|
 Остальные материалы за 4 февраля 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail
 Рейтинги популярности
|
|
|
|
|
|