Сентябрь 2026   |   В фокусе

Шифровальщики бьют по нефтегазу и стройке: 15% промышленных систем в РФ под угрозой

Kaspersky фиксирует резкий рост атак шифровальщиков на промышленную автоматизацию: во втором квартале 2026 года в России под угрозой оказалось 15% систем управления, а наибольшую активность злоумышленники проявили в нефтегазе и строительстве. Преступники маскируют вредоносные действия под обычные административные операции через фишинговые письма, что делает стандартную защиту неэффективной и превращает киберинцидент в риск остановки реального производства.

Согласно данным Kaspersky ICS CERT, во втором квартале 2026 года доля компьютеров автоматизированных систем управления (АСУ), атакованных программами-вымогателями, достигла 19% в мировом масштабе. В России этот показатель составил 15%. Наиболее резкий рост атак по сравнению с первым кварталом 2026 года зафиксирован в нефтегазовой отрасли, строительстве и сфере автоматизации зданий.

Эти цифры отражают тренд: киберпреступники смещают фокус с офисных компьютеров на промышленную инфраструктуру. Злоумышленники используют легитимные административные инструменты, маскируя вредоносную активность под обычные операции. Это затрудняет обнаружение атак стандартными средствами защиты.

Как работают злоумышленники и где основные риски

Основным каналом проникновения вредоносного ПО остается электронная почта. Это единственный источник угроз, доля которого выросла во втором квартале. Схема обычно выглядит так: сотрудник открывает фишинговое письмо, переходит по ссылке или скачивает вложение. В результате компьютер заражается шпионским ПО, которое крадет данные для аутентификации (логины и пароли).

Получив доступ к учетным данным, злоумышленники развивают атаку внутри сети предприятия. Последствия могут включать:

  • Кражу конфиденциальных данных.
  • Вывод из строя цифровой инфраструктуры.
  • Запуск шифровальщиков, блокирующих работу АСУ и требующих выкуп.

Устаревшие системы, глубоко интегрированные в промышленные процессы, создают уязвимость: даже несложная атака может привести к остановке производства и физическому ущербу из-за сложности цепочек поставок и недостаточного контроля за ними.

Операционные последствия для бизнеса

Атаки на АСУ — это не только IT-проблема, но и прямая угроза операционной деятельности компании. Для промышленных предприятий критически важны следующие аспекты:

  • Зависимость от скорости реакции: Время между обнаружением уязвимости и установкой патча определяет риск остановки производства. Любая задержка в обновлении ключевых компонентов OT-инфраструктуры увеличивает вероятность инцидента с большими финансовыми потерями.
  • Сложность обнаружения: Использование атакующими легитимных инструментов администрирования требует внедрения продвинутых решений (например, EDR — Endpoint Detection and Response), способных анализировать поведение систем, а не только сравнивать файлы с базами известных вирусов.
  • Человеческий фактор: Фишинг остается главным вектором атаки. Это указывает на необходимость регулярного обучения сотрудников и ОТ-инженеров распознаванию угроз, так что техническая защита без грамотных людей не работает в полную силу.
  • Необходимость аудита: Регулярная проверка безопасности OT-систем позволяет выявлять слабые места до того, как их найдут злоумышленники. Без этого компания работает вслепую, не зная о существующих рисках.

Контекст и последствия

Данные Kaspersky ICS CERT показывают, что киберугрозы для промышленного сектора становятся более изощренными. Во втором квартале 2026 года защитные решения заблокировали вредоносное ПО из более чем 10 тысяч семейств. Также растет доля компьютеров АСУ, зараженных сразу несколькими типами угроз: от червей и вымогателей до специализированного вредоносного ПО для AutoCAD.

Для российских компаний это сигнал о необходимости пересмотра подхода к безопасности критической инфраструктуры. Инвестиции должны направляться не только на закупку софта, но и на повышение квалификации специалистов по информационной безопасности и промышленной автоматизации. Без развития внутренней экспертизы и внедрения проактивных мер (мониторинг угроз, своевременное устранение ошибок) предприятия остаются уязвимыми перед эволюционирующими методами атак.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Каким образом злоумышленники чаще всего проникают в промышленные сети?

Основным каналом остается электронная почта, так как это единственный источник угроз, доля которого выросла во втором квартале. Сотрудники открывают фишинговые письма или скачивают вредоносные вложения, что приводит к заражению шпионским ПО и краже учетных данных для дальнейшей атаки внутри сети.

Почему стандартные средства защиты часто не могут обнаружить такие атаки?

Злоумышленники маскируют вредоносную активность под обычные операции, используя легитимные административные инструменты. Это затрудняет выявление угроз методами, основанными на сравнении файлов с базами известных вирусов, что требует внедрения продвинутых решений анализа поведения систем (EDR).

Какие риски создают устаревшие системы автоматизированного управления (АСУ)?

Глубокая интеграция старых систем в промышленные процессы делает их уязвимыми даже для несложных атак. Это может привести к остановке производства и физическому ущербу из-за сложности цепочек поставок и недостаточного контроля за компонентами инфраструктуры.

Почему скорость реакции на уязвимости критична для промышленных предприятий?

Время между обнаружением ошибки и установкой патча напрямую определяет риск остановки производства. Любая задержка в обновлении ключевых компонентов OT-инфраструктуры увеличивает вероятность инцидента, влекущего значительные финансовые потери.

Какую роль играет человеческий фактор в успехе кибератак?

Фишинг остается главным вектором атаки, что указывает на необходимость регулярного обучения сотрудников и инженеров по промышленной автоматизации. Техническая защита не работает в полную силу без грамотных специалистов, способных распознавать угрозы на этапе получения фишинговых писем.

Сколько семейств вредоносного ПО заблокировали защитные решения во втором квартале 2026 года?

Защитные системы остановили атаки более чем из 10 тысяч семейств вредоносного ПО. Одновременно растет доля компьютеров АСУ, зараженных сразу несколькими типами угроз, включая черви, вымогатели и специализированный код для AutoCAD.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Промышленность

Материалы по теме