Компрометация учетных данных стала основным вектором атак на АСУ ТП

Компрометация учетных данных стала основным вектором атак на АСУ ТП

Компрометация учетных данных стала основным вектором атак на АСУ ТП

Согласно исследованию «Тенденции развития киберинцидентов АСУ ТП за 2024 год», проведённому Экспертно-аналитическим центром (ЭАЦ) InfoWatch, наиболее распространённым способом атаки на системы управления технологическими процессами (АСУ ТП) стала компрометация учетных данных.

Анализ тенденций с 2020 года показывает, что подходы к взлому таких систем существенно изменились. Если четыре года назад основными методами проникновения были использование внешних устройств (24% атак), фишинг (22%) и компрометация устройств удалённого доступа (14%), то к 2024 году структура угроз изменилась:

  • Компрометация учетных данных — 20% атак
  • Атаки на цепочки поставок — 15%
  • Использование устройств с доступом в интернет — 13%

Чаще всего злоумышленники получают доступ через рабочие станции (30% атак), SCADA-серверы (25%) и программируемые логические контроллеры (ПЛК) — 21%. В 70% случаев атаки сопровождаются заражением троянцами-вымогателями.

Рост атак: локальная и глобальная динамика

За последние два года число атак на АСУ ТП выросло на 160%, в то время как в мире аналогичный показатель увеличился лишь на 17%.

Наибольшее количество атак фиксируется в следующих отраслях:

  • Машиностроение — 38% атак в России и 32% в мире
  • Транспорт — 24% и 28% соответственно
  • Производственные предприятия и добыча — 19% и 22%
  • Энергетика — 19% и 18%

Кто стоит за атаками?

По данным ЭАЦ InfoWatch, атаки на энергетический сектор чаще всего носят политический характер, тогда как предприятия машиностроения становятся целью организованных кибергрупп, занимающихся вымогательством. Компании в этой отрасли, а также в сфере добычи, особенно уязвимы из-за высокой стоимости простоя, что делает их более склонными к выплате выкупа.

«Наибольший интерес у киберпреступников вызывают распределённые структуры — энергетические и транспортные компании, а также предприятия с удалёнными объектами. Ключевые уязвимости промышленных организаций включают недостаточную сегментацию сетей (отсутствие чёткого разделения между корпоративной и промышленной инфраструктурой), доменную аутентификацию, охватывающую одновременно ИТ и АСУ ТП, слабый мониторинг активности устройств и большое количество неуправляемых систем», — отмечает главный аналитик ЭАЦ InfoWatch Сергей Слепцов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиянам не придется платить по кредитам, взятым по требованию мошенников

Введение «периода охлаждения» при оформлении кредитов позволит заемщикам отказаться от выплат по займам, если они были получены в результате мошенничества. Однако для этого необходимо возбуждение уголовного дела.

Как сообщил газете «Известия» глава думского комитета по финансовому рынку Анатолий Аксаков, в настоящее время прорабатываются механизмы взаимодействия Банка России с правоохранительными органами.

До 1 сентября, когда закон вступит в силу, банки и микрофинансовые организации (МФО) должны усовершенствовать свои системы безопасности и усилить проверку заемщиков. В случае, если финансовая организация не провела должную проверку, а по факту мошенничества возбуждено уголовное дело, кредитные обязательства клиента будут аннулированы.

В пресс-службе ВТБ поддержали новую норму, отметив, что она повысит уровень защиты заемщиков и укрепит их доверие к банковским продуктам. В банке также считают, что снижение уровня мошенничества положительно скажется на качестве кредитных портфелей, сократив долю проблемных кредитов.

По мнению управляющего по анализу банковского и финансового рынков ПСБ Дмитрия Грицкевича, это нововведение станет стимулом для банков внедрять более совершенные системы скоринга.

Он отмечает, что доля кредитов, оформленных под воздействием мошенников, невелика, поэтому серьезных финансовых потерь банки не понесут. Грицкевич также выразил надежду на эффективность механизма кредитного самозапрета, который станет доступен с 1 марта.

Однако руководитель аудиторско-консалтинговой компании «Юстиком» Ирина Кузнецова предупреждает, что аннулирование кредита возможно только при возбуждении уголовного дела. В противном случае заемщик будет обязан его погасить. Эксперт также выразила опасение, что новая норма может стать объектом злоупотреблений со стороны недобросовестных граждан, стремящихся избежать выплат.

Бизнес-юрист Макс Лоумен сомневается, что многие пострадавшие от мошенников смогут воспользоваться этим механизмом. Главным препятствием, по его мнению, станет сложность возбуждения уголовного дела, которое в подобных случаях не открывается автоматически. Более того, в ряде ситуаций доказать факт мошенничества будет крайне затруднительно.

Главный аналитик Neomarkets Олег Калманович видит ряд сложностей в реализации новой нормы. Во-первых, по его словам, суд может заблокировать похищенные средства, и они окажутся недоступны для всех сторон на длительный срок. Уголовные дела могут рассматриваться годами. Во-вторых, остается открытым вопрос: с кого именно будут взыскивать ущерб?

Если с мошенников, это может оказаться утопичной затеей — им могут выставить многомиллионные счета, но фактически вернуть деньги практически невозможно. Если же финансовые претензии будут предъявлены дропам (посредникам, сознательным или невольным), это может привести к затяжным судебным разбирательствам и встречным искам, где они также попытаются доказать свою невиновность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru