Шифровальщики бьют по нефтегазу и стройке: 15% промышленных систем в РФ под угрозой
Kaspersky фиксирует резкий рост атак шифровальщиков на промышленную автоматизацию: во втором квартале 2026 года в России под угрозой оказалось 15% систем управления, а наибольшую активность злоумышленники проявили в нефтегазе и строительстве. Преступники маскируют вредоносные действия под обычные административные операции через фишинговые письма, что делает стандартную защиту неэффективной и превращает киберинцидент в риск остановки реального производства.
Согласно данным Kaspersky ICS CERT, во втором квартале 2026 года доля компьютеров автоматизированных систем управления (АСУ), атакованных программами-вымогателями, достигла 19% в мировом масштабе. В России этот показатель составил 15%. Наиболее резкий рост атак по сравнению с первым кварталом 2026 года зафиксирован в нефтегазовой отрасли, строительстве и сфере автоматизации зданий.
Эти цифры отражают тренд: киберпреступники смещают фокус с офисных компьютеров на промышленную инфраструктуру. Злоумышленники используют легитимные административные инструменты, маскируя вредоносную активность под обычные операции. Это затрудняет обнаружение атак стандартными средствами защиты.
Как работают злоумышленники и где основные риски
Основным каналом проникновения вредоносного ПО остается электронная почта. Это единственный источник угроз, доля которого выросла во втором квартале. Схема обычно выглядит так: сотрудник открывает фишинговое письмо, переходит по ссылке или скачивает вложение. В результате компьютер заражается шпионским ПО, которое крадет данные для аутентификации (логины и пароли).
Получив доступ к учетным данным, злоумышленники развивают атаку внутри сети предприятия. Последствия могут включать:
- Кражу конфиденциальных данных.
- Вывод из строя цифровой инфраструктуры.
- Запуск шифровальщиков, блокирующих работу АСУ и требующих выкуп.
Устаревшие системы, глубоко интегрированные в промышленные процессы, создают уязвимость: даже несложная атака может привести к остановке производства и физическому ущербу из-за сложности цепочек поставок и недостаточного контроля за ними.
Операционные последствия для бизнеса
Атаки на АСУ — это не только IT-проблема, но и прямая угроза операционной деятельности компании. Для промышленных предприятий критически важны следующие аспекты:
- Зависимость от скорости реакции: Время между обнаружением уязвимости и установкой патча определяет риск остановки производства. Любая задержка в обновлении ключевых компонентов OT-инфраструктуры увеличивает вероятность инцидента с большими финансовыми потерями.
- Сложность обнаружения: Использование атакующими легитимных инструментов администрирования требует внедрения продвинутых решений (например, EDR — Endpoint Detection and Response), способных анализировать поведение систем, а не только сравнивать файлы с базами известных вирусов.
- Человеческий фактор: Фишинг остается главным вектором атаки. Это указывает на необходимость регулярного обучения сотрудников и ОТ-инженеров распознаванию угроз, так что техническая защита без грамотных людей не работает в полную силу.
- Необходимость аудита: Регулярная проверка безопасности OT-систем позволяет выявлять слабые места до того, как их найдут злоумышленники. Без этого компания работает вслепую, не зная о существующих рисках.
Контекст и последствия
Данные Kaspersky ICS CERT показывают, что киберугрозы для промышленного сектора становятся более изощренными. Во втором квартале 2026 года защитные решения заблокировали вредоносное ПО из более чем 10 тысяч семейств. Также растет доля компьютеров АСУ, зараженных сразу несколькими типами угроз: от червей и вымогателей до специализированного вредоносного ПО для AutoCAD.
Для российских компаний это сигнал о необходимости пересмотра подхода к безопасности критической инфраструктуры. Инвестиции должны направляться не только на закупку софта, но и на повышение квалификации специалистов по информационной безопасности и промышленной автоматизации. Без развития внутренней экспертизы и внедрения проактивных мер (мониторинг угроз, своевременное устранение ошибок) предприятия остаются уязвимыми перед эволюционирующими методами атак.
Подтверждение: kaspersky.ru