Kaspersky ICS CERT: вредоносные объекты были заблокированы на 40% компьютеров систем автоматизации в Казахстане во второй половине 2022

Kaspersky ICS CERT: вредоносные объекты были заблокированы на 40% компьютеров систем автоматизации в Казахстане во второй половине 2022

Во втором полугодии 2022 доля компьютеров АСУ* в Казахстане, на которых были заблокированы вредоносные объекты, составила 39%**. При этом по сравнению с первыми шестью месяцами в стране зафиксировано наибольшее увеличение доли компьютеров систем автоматизации по этому же показателю на 6 п.п. Таковы данные нового отчёта Kaspersky ICS CERT.

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты в России, Беларуси и Казахстане. Динамика по месяцам в 2022

Чем обусловлен рост. Преимущественно он связан с заметным увеличением доли компьютеров АСУ, которые были атакованы вредоносными объектами из интернета: по сравнению с первым полугодием она выросла почти на 8 п.п. и составила 23%. К этому типу угроз также относятся вредоносные скрипты и фишинговые страницы (JS и HTML). Они были заблокированы почти на 14% компьютеров АСУ в Казахстане. Этот показатель резко вырос по сравнению с первой половиной года — на 6 п.п. Всплеск обусловлен массовым заражением сайтов (в том числе промышленных организаций), использующих Bitrix CMS. Атакующие использовали брешь в системе, чтобы перенаправлять браузер на вредоносные веб-ресурсы и фишинговые страницы. Как правило, компьютеры АСУ, с которых в интернет можно попасть на произвольные сайты, — это автоматизированные рабочие места операторов и инженеров.

«Основным вектором атак на системы промышленной автоматизации по всему миру по-прежнему остаётся проникновение через интернет. Это характерно как для широкомасштабных, так и целевых атак. Казахстан не стал исключением. Доступ к заражённым или вредоносным интернет-ресурсам часто становится причиной заражения. Поэтому современным промышленным предприятиям важно использовать специализированные решения для защиты своей инфраструктуры. Именно они обеспечат безопасность OT-сегмента в связке с IT-инфраструктурой», — комментирует Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.

С полной версией отчёта команды Kaspersky ICS CERT «Ландшафт угроз для систем промышленной автоматизации во втором полугодии 2022 года» можно ознакомиться по ссылке: ics-cert.kaspersky.ru/publications/reports/2022/03/06/threat-landscape-for-industrial-automation-systems-statistics-for-h2-2022.

Для защиты компьютеров АСУ от киберугроз «Лаборатория Касперского» рекомендует:

  • регулярно обновлять операционные системы и приложения в составе ОТ-инфраструктуры и устанавливать патчи сразу, как только они выходят;
  • проводить аудит безопасности ОТ-систем для своевременного распознавания и устранения проблем безопасности;
  • использовать решения для мониторинга сетевого трафика компьютеров АСУ, анализа и детектирования киберугроз и уязвимостей технологической сети — для наиболее эффективной защиты от атак, потенциально угрожающих технологическому процессу и главным активам предприятия;
  • проводить тренинги для ИБ-специалистов и ОТ-инженеров, чтобы улучшать качество реагирования на различные, в том числе новые и продвинутые, вредоносные техники;
  • предоставлять специалистам, ответственным за защиту АСУ, современные средства аналитики киберугроз. Сервис ICS Threat Intelligence Reporting аккумулирует данные о текущих киберугрозах и векторах атак, а также о наиболее уязвимых элементах в ОТ и о том, как повысить их устойчивость;
  • использовать защитные решения для конечных устройств ОТ и сетей, такие как Kaspersky Industrial CyberSecurity, чтобы обеспечить безопасность всех критически важных промышленных систем;
  • ограждать от киберугроз IT-инфраструктуру. Интегрированные продукты для защиты конечных устройств предоставляют возможности для детектирования киберугроз и реагирования на них.

О Kaspersky ICS CERT

Kaspersky Industrial Systems Emergency Response Team — глобальный проект «Лаборатории Касперского», нацеленный на координацию действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур. Эксперты Kaspersky ICS CERT предоставляют аналитические данные о киберугрозах и уязвимостях в информационных системах, а также делятся экспертизой в области соответствия законодательным нормам. Узнать больше можно на сайте https://ics-cert.kaspersky.ru/.

* Серверы управления и сбора данных (SCADA), серверы хранения данных, шлюзы данных, стационарные рабочие станции инженеров и операторов, мобильные рабочие станции инженеров и операторов, компьютеры, используемые для администрирования технологических сетей, и компьютеры, используемые для разработки ПО для систем промышленной автоматизации.

** Все статистические данные получены с помощью Kaspersky Security Network (KSN) — комплексной распределенной инфраструктуры для интеллектуальной обработки потоков данных, связанных с кибербезопасностью. Данные получены с защищаемых продуктами Kaspersky компьютеров АСУ, пользователи которых подтвердили свое согласие на передачу данных в KSN, приняв соответствующее соглашение.

 

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

18 комментария

  1. аватар
    Linnea 7 сентября 2024 03:48

    набк бей ветреная бухта,
    недорогие отели шарма с хорошим рифом ағымдық бағалау, 125 бұйрыққа
    өзгеріс 2022 жыл мұғалімге хат жазу үлгісі, мұғалімге хат жазу
    1 сынып купить сетку для тени, затеняющая сетка леруа мерлен

    My blog: www.daryn.kz олимпиада результаты 2024

  2. аватар
    Shanel 14 сентября 2024 13:51

    нағыз әже қайда кейіпкерлері, нағыз әже қайда
    оқиға желісі сенин де бар шыгар бир бакытын, мұса бауыржан
    махаббат скачать свс контакты, свс транс сайт казну новости, казахский
    национальный университет известные выпускники

    Take a look at my website ... статья 120 часть 3

  3. аватар
    Claudette 14 сентября 2024 15:37

    для ведения садоводства, целевое назначение садоводство в рк адасты менің кемем, мен
    қазақпын мың өліп мың тірілген
    ерболат текст расписание автобусов
    атбасар - кокшетау, расписание автобусов кокшетау есиль кешке шақыру текст, тойға шақыру текст

    Also visit my site педагогика мәселелері

  4. аватар
    Emelia 17 сентября 2024 17:48

    үлкен қажылық уақыты 2024 открыть тоо в казахстане иностранцу, открыть тоо в казахстане гражданину рф удаленно
    екі дене ox осі бойымен, беріктік қоры 10 диаметрі 3 см болат арқанға ілуге
    болатын жүктің массасы тәуелсіздік белгісі, тәуелсіздік
    шығарма

    my webpage - қазұу
    университеті

  5. аватар
    Ina 6 октября 2024 09:38

    қарым-қатынасқа өзіңіз зиян келтіріңіз зеркальные номера какова роль
    ассамблеи народа казахстана в обеспечении межэтнического согласия
    казахстане цена, калькулятор номеров авто казахстан алтынтау
    көкшетау, алтынтау кокшетау вакансии тазалық эссе,
    тазалық туралы қызықты мәліметтер

  6. аватар
    Kristal 8 октября 2024 11:11

    мемлекеттік валюталық реттеудің құқықтық негіздері, валюталық реттеу туралы заң жылулық қозғалыстың хаостығы, жылулық қозғалыс мысалдар дала
    зонасы деген не, қазақстанның дала зонасы валодип отзывы врачей, валодип 5/80 отзывы

    Also visit my web site: табиғат аясында диктант

  7. аватар
    Karry 9 октября 2024 15:54

    қоғамның индустрияға дейінгі кезеңі знания, қоғамның индустрияға даму кезеңі ғылымда асқабақ тұқымдасына жататын дәрілік өсімдік, асқабақ пайдасы ауырлық күшінің өлшем бірлігі,
    ауырлық күші дегеніміз не 3 сынып ресей халықтың ұдайы өсу типі, халықтың ұдайы өсуінің қазіргі
    типі

    Also visit my blog :: сыртқы саясат қызметі

  8. аватар
    Ericka Сегодня, 07:32

    фарик назарбаев - о ней текст, моя фарик назарбаев ой мен ойын сыныптан тыс шара,
    сыныптан тыс іс шаралар 4 сынып
    ауыздан иіс шықса, ауыз сасу емдеу ақыртас
    қарлұқ, ақыртас аңызы

    Feel free to surf to my blog post - абай қай жерде болыс болды

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×