Разделы

Телеком Интернет Интернет-доступ

Около половины атак на промышленные предприятия Кировской области совершается в нерабочее время

Компания «МТС RED», входящая в ПАО «МТС», провела исследование киберугроз в промышленности. По данным аналитиков, с начала года отрасль столкнулась с более, чем 20 тыс. атак, почти половина которых совершались в нерабочее время компаний. Об этом CNews сообщили представители МТС.

С начала 2024 г. центр мониторинга и реагирования на кибератаки МТС RED SOC отразил более 22 тыс. атак на российские промышленные компании. Из них около 15% имели статус критически значимых, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Ежедневно промышленность сталкивалась в среднем примерно со 160 инцидентами кибербезопасности, в том числе 24 критическими.

В «МТС RED» отмечают, что почти половина (45%) всех атак на промышленность пришлась на выходные и праздничные дни или часы, которые традиционно являются нерабочими – с 19:00 до 09:00. При этом доля критических инцидентов в ночное время заметно возрастала: с 12% в рабочие часы компаний до 25% — в ночные.

Основным вектором угроз стал обход средств защиты – с попытками таких атак промышленность сталкивалась в 34% случаев. На втором месте оказались потенциально вредоносные действия сотрудников. В 11% это были нелегитимные действия администраторов, в 6% - нарушения политик информационной безопасности со стороны пользователей. Кроме того, МТС RED SOC предотвратил около 1,15 тыс. случаев инсайдерских действий сотрудников, грозивших утечкой конфиденциальной корпоративной информации.

Обмен данными, экспорт российского ПО и языковые модели: что еще обсуждали на Data Fusion
Цифровизация

Попытки заражения промышленных компаний вредоносным ПО (ВПО) составили 4% от общего объема атак на отрасль, однако совокупно на промышленность пришлось около 20% от общего объема инцидентов данного типа. Ранее аналитики МТС RED SOC сообщали о том, что промышленность чаще обычного атакуют троянами (61%). При этом трояны и черви, используемые для атак на промышленность, чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).

«Промышленная отрасль Кировской области является привлекательной целью для атак хакеров. При положительном исходе для злоумышленников результаты таких атак могут повлечь серьезные негативные последствия для компаний. Поэтому непрерывный мониторинг киберугроз на предприятиях уже становится неотъемлемой частью работы по защите инфраструктуры компаний», — сказал директор филиала МТС в Кировской области Алексей Быков.