Число атак на российские АСУ сократилось, но расслабляться рано

Число атак на российские АСУ сократилось, но расслабляться рано

Число атак на российские АСУ сократилось, но расслабляться рано

По данным Kaspersky ICS CERT, за первое полугодие доля атакованных компьютеров АСУ в России уменьшилась на 8,3 п. п. и составила 32% — при среднестатистическом 34% в разделении по регионам.

Из вредоносных объектов на российских АСУ-компьютерах (серверы SCADA, хранилища, шлюзы, рабочие станции, машины админов и разработчиков софта) наиболее часто блокировались скрипты и фишинговые страницы.

Тем не менее показатели для этих угроз снизились, как и для большинства других категорий, возросло лишь число атак с использованием вредоносных документов и веб-майнеров.

 

Основным источником угроз для АСУ в России, как и во всем мире, остаётся интернет. Примечательно, что имейл в этом рейтинге впервые обогнал съемные носители. Согласно статистике Kaspersky, доля компьютеров АСУ, атакованных через почтовые клиенты, растёт со второй половины 2021 года.

Наибольшее количество атак зафиксировано в таких сферах, как инжиниринг / интеграция АСУ и автоматизация зданий. Рост показателя демонстрируют лишь производственные предприятия.

 

«Интернет по-прежнему остаётся основным источником киберугроз для промышленности, — комментирует Евгений Гончаров, руководитель Kaspersky ICS CERT. — В первом полугодии Россия вошла в тройку лидеров в рейтинге регионов мира по доле заблокированных угроз из интернета на компьютерах АСУ. Организациям важно не просто уделять должное внимание киберзащите от веб-угроз, но и применять комплексный подход к безопасности инфраструктуры».

Рекомендации «Лаборатории Касперского» по защите АСУ:

  • регулярно обновлять ОС и приложения в составе ОТ-инфраструктуры, устанавливать патчи сразу по выходе;
  • проводить аудит безопасности ОТ-систем;
  • использовать защитные решения для конечных устройств ОТ;
  • использовать решения для мониторинга сетевого трафика, анализа и детектирования угроз;
  • проводить тренинги для ИБ- и ОТ-персонала;
  • обеспечить специалистов, ответственных за защиту, современными средствами аналитики (Threat Intelligence).
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На основе продуктов и сервисов F.A.C.C.T. создали новую ИБ-компанию

Фонд развития результативной кибербезопасности Сайберус при участии новых инвесторов создаёт ИБ-компанию на основе продуктов и сервисов F.A.C.C.T. Основной акцент новичок сделает на разработке линейки технологий для предотвращения и расследования киберпреступлений.

Как отметили представители F.A.C.C.T., акционеры (включая основателя тогда ещё Group-IB Илью Сачкова) передают новой компании часть активов: инженерные технологии, экспертизу, интеллектуальную собственность и текущие контракты.

Ожидается, что часть команды также перейдёт в новую компанию. При этом акционеры F.A.C.C.T. не войдут в акционерную структуру.

Отмечается, что разработка продуктовой линейки новой компании ведётся с лета 2024 года. Последняя уже получила ИТ-аккредитацию в Минцифры.

Акционерами  станут фонд результативной кибербезопасности Сайберус (47%) и частные инвесторы. Сумма сделки не разглашается.

Место главы новой организации займёт нынешний генеральный директор F.A.C.C.T. Валерий Баулин, что позволит ему сосредоточится на создании «одного из ведущих игроков на рынке кибербезопасности».

Сайберус не будет принимать участие в операционном управлении новой компанией. Сделка по передаче активов F.A.C.C.T. новой компании стартовала сегодня, 29 ноября. Инвесторы планируют завершить юридические процедуры в первом квартале 2025 года.

«Наша цель — сделать новую компанию одной из сильнейших в сфере информационной безопасности в стране с фокусом на борьбу с киберпреступностью, — комментирует Валерий Баулин, генеральный директор F.A.C.C.T. — Это позитивное событие для всего рынка кибербеза. Видение новых акционеров и экспертиза команды позволят создавать новые продукты, отвечающие современным вызовам. Мы уже разрабатываем и готовим к запуску новые сервисы и продукты, продолжаем инвестировать в поиск и развитие новых талантливых сотрудников и расширять нашу экспертизу. Перед акционерами и топ-менеджментом стоит стратегическая задача обеспечить значительный рост бизнеса».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru