Интергласс
Белый Парус
Хакеры нацелились на срыв гособоронзаказа
Автор - Админ    Сегодня, 06:00

В первом квартале промышленные предприятия РФ были атакованы хакерами почти 50 тыс. раз – более 500 атак ежедневно. Речь идет об атаках, факт которых подтвердили сами компании. На одно предприятие в первом квартале приходилось почти 221 заражение вредоносным программным обеспечением. Число атак растет, и все масштабнее потенциальный ущерб, который хакеры пытаются нанести экономике и безопасности страны. «Сегодня главная цель кибератак на промышленность – срыв гособоронзаказа», – объявили специалисты по информационной безопасности (ИБ).

Киберпреступники пытаются нанести российской промышленности невосполнимый ущерб, увеличивая число атак и их сложность. Единолично противостоять таким ударам все сложнее – требуется комплексный подход. В первом квартале на российские промпредприятия пришлось 48,8 тыс. кибератак – ИБ-инцидентов, подтвержденных компаниями.

Это на 14% больше, чем за аналогичный период 2025-го. Промпредприятия подвергаются хакерским «бомбардировкам» чуть ли не ежедневно: более 500 кибератак в день. Такие данные содержатся в новом исследовании группы компаний «Солар», подготовленном к конференции «Цифровая индустрия промышленной России».

Основным инструментом злоумышленников для атак на промышленность стало вредоносное программное обеспечение. В первом квартале на одно предприятие приходилось в среднем 221 заражение – это на 10% больше, чем в том же периоде прошлого года.

Промпредприятия вызывают интерес как финансово-ориентированных хакерских группировок, так и профессиональных взломщиков, спонсируемых иностранными государствами. Хакерам прежде всего нужна ценная информация, которой обладают предприятия, но это не единственный повод.

«Сегодня главная цель кибератак на промышленность – срыв гособоронзаказа», – сообщается в исследовании «Солар». Для ее достижения злоумышленники фокусируются на двух основных направлениях: на выявлении цепочек поставок (происходит сбор информации о структуре и участниках производственных процессов) и на атаках непосредственно на цепочку поставок, в первую очередь на ее слабые звенья – поставщиков и субподрядчиков.

«Крупные предприятия, где организована финальная сборка, защищены на высоком уровне, но их поставщики или дочерние структуры часто остаются уязвимыми, – предупредили ИБ-специалисты. – Даже если атака на крупное предприятие не удалась, злоумышленники могут достичь своей цели через срыв поставок: отсутствие ключевых деталей или сырья парализует весь производственный процесс».

ИБ-отделы крупных предприятий обычно сосредоточены на мониторинге своих контуров защиты, что ограничивает видимость атак на более мелких участников цепочки. Так и возникают «лазейки», которые используются кибервзломщиками.

«Атаки на подрядчиков и дочерние структуры теперь происходят заметно чаще, чем раньше», – уточнили авторы исследования. Поэтому, по их мнению, требуется комплексный подход к обеспечению кибербезопасности для всей цепочки поставок.

В качестве подтверждения актуальности проблемы в «Лаборатории Касперского» сообщили «НГ», что в первом квартале этого года были активны сразу несколько хакерских группировок, нацеленных на промышленный сектор РФ.

Так, в начале 2026 года группировка BO Team сместила фокус атак на производственные предприятия и нефтегазовую отрасль: только за первые три месяца было зафиксировано около 20 кибератак злоумышленников, в том числе на организации из этих сфер.

На нефтегазовую отрасль была нацелена и группировка Toy Ghouls. Кроме того, в апреле эксперты лаборатории рассказали о новой группировке Geo Likho, которая сосредоточена на атаках на организации авиационной отрасли и судоходные компании РФ, при этом среди ее целей нередко встречаются предприятия машиностроения.

Сохраняется активность кибершпионов HeartlessSoul: отмечается высокий интерес злоумышленников к геоинформационным данным российских организаций, включая промышленные предприятия.

Другой вопрос в том, сколько из всего вала атак на промпредприятия действительно становятся успешными для хакеров – достигающими целей злоумышленников.

Как пояснили «НГ» в пресс-службе компании «Солар», статистика, приведенная в их исследовании, отражает зафиксированные попытки кибератак, подтвержденные клиентами именно как атаки. Подсчитать же во всем массиве долю успешных атак не представляется возможным, добавили в пресс-службе.

Между тем, судя по обзору центра кибербезопасности компании «ЕСА Про», доля успешных кибератак на промышленность РФ в первом квартале этого года, что примечательно, снизилась до 7–8% с 10–12% за тот же период годом ранее. И это говорит как раз о выросшем уровне защищенности.

Под успешной атакой авторы обзора понимают инциденты, в которых злоумышленникам удалось реализовать вредоносный сценарий: проникнув в системы, выкрасть конфиденциальные данные, заблокировать или разрушить инфраструктуру, нарушить производственные процессы.

Однако если анализировать все атаки, в ходе которых злоумышленникам удалось проникнуть в цифровую инфраструктуру предприятия (пусть и без дальнейшего нанесения ущерба), то доля успешных в таком более широком смысле инцидентов достигает 30%. Немало, но важнее другое – чтобы взломщиков быстро вычислили и обезвредили ИБ-специалисты.


Аналитики предупредили: большинство – 80% – успешных инцидентов начинаются с фишинга, когда злоумышленники с помощью социальной инженерии получают идентификационные данные для входа в инфраструктуру.

К фишингу относится рассылка поддельных писем и сообщений, рассчитанная на то, что сотрудник организации откроет вредоносное вложение и тем самым заразит систему.

«Легенды» для взлома придумывают все более изощренные. Например, «Лаборатория Касперского» ранее обнаружила новую схему атак на крупные организации в России: сотрудникам компаний на корпоративную почту приходили письма якобы от правоохранительных органов с уведомлением о необходимости провести техническое исследование их автоматизированного рабочего места в связи с предполагаемым инцидентом информационной безопасности. На самом деле целью злоумышленников было убедить человека запустить вредоносную программу.

В одном из сценариев пользователю предлагалось заполнить анкету с большим количеством вопросов о его рабочем устройстве, установленных программах, личных данных. После заполнения «документов» человеку направляли другое письмо – с программой, которую нужно было запустить якобы для проведения технического исследования. Это, однако, был «вредонос», позволяющий взломать систему.

Но помимо разнообразного фишинга хакеры прибегают и к другим методам взлома: к эксплуатации уязвимостей установленного на предприятии программного обеспечения, которое могло устареть, а также к использованию данных, которые ранее уже и так утекли в сеть.

https://www.ng.ru/economics/2026-05-13/1_9494_hacker.html



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
Роковая женщина Зеленского
Сегодня, 06:00
"Американский центробанк" оказался в центре политических интриг
Сегодня, 06:00
Хакеры нацелились на срыв гособоронзаказа
Сегодня, 06:00
Когда экономика России снова начнет расти
Сегодня, 06:00
Российские власти возьмут под контроль оборот зерна
Сегодня, 06:00
Репатриантам из Прибалтики трудно попасть в Россию
Сегодня, 06:00
Эксперт: почему Киеву опасно давать гарантии НАТО по 5-й статье
Сегодня, 06:00
Молодые миллиардеры по версии Forbes. Кто они — self-made герои или наследники империй?
Сегодня, 06:00
Американист рассказал, почему США выводят войска из ЕС
Вчера, 15:03
Трамп предложил Си Цзиньпину закупать нефть у Вашингтона. Китай согласился
Вчера, 10:14
Путина совершенно неправильно поняли по поводу скорого окончания СВО
Вчера, 05:29
Трамп намерен дожать Кубу
Вчера, 05:29
США нанесли предпоследний удар по Зеленскому
Вчера, 05:29
Белград сближается с НАТО
Вчера, 05:29
Почему украинский язык не стал на Украине родным
Вчера, 05:28
Мир привыкает к тотальной слежке — исследование экспертов ООН
Вчера, 05:28
Кыргызстан
Айгуль Жапарова навестила мать тройни и поздравила кыргызстанок с Днем матери
Вчера, 20:23
Глава кабмина встретился с послом США в Кыргызстане
Вчера, 20:22
В Чуйской области школьники заставили мальчика целовать интимные места
Вчера, 20:20
Что будет, если школьник не сдал экзамен по кыргызскому языку
Вчера, 14:55
Президент Кыргызстана Садыр Жапаров с рабочим визитом прибыл в Казахстан
Вчера, 14:49
В Кыргызстане начали строить четырехэтажные школы
Вчера, 14:48
На дороге в Бишкеке водитель избил пожилого иностранца
Вчера, 10:02
Исчезнет ли русский язык из детских садов?
14-05-2026, 20:17
Замглавы ГКНБ заявил, что прослушка телефонов спецслужбами ведется незаметно
14-05-2026, 14:17
Кыргызстан теряет миллионы сомов на внешний аудит Нацбанка - депутат
14-05-2026, 14:11
Мэр Бишкека уверяет, что сносить частные дома ради многоэтажек не будут
14-05-2026, 14:09
Встреча секретарей Совбезов ШОС. Сергей Шойгу прибыл в Бишкек
14-05-2026, 08:26
Чиновников попросили снять пиджаки и галстуки ради... экономии электроэнергии
13-05-2026, 19:45
В Чуйской области хотят создать новый туристический центр у затопленного леса
13-05-2026, 12:49
В Бишкеке на перекрестке Тоголока Молдо и Фрунзе вырубают хвойные деревья
13-05-2026, 12:47
Кыргызстан переложил свои сбережения в золото
13-05-2026, 10:18
В Кыргызстане хотят ввести новые фильтры для кандидатов в президенты
13-05-2026, 09:59
Генпрокуратура утвердила обвинительный акт в отношении Ташиева. Дело передано в суд
13-05-2026, 08:08
Могут ли кыргызстанцев прослушивать по ключевым словам? Ответ ГКНБ
12-05-2026, 19:10
Все судебные решения по апрельским событиям останутся в силе — пресс-секретарь президента
11-05-2026, 20:07
Казахстан, Узбекистан
О культурном наследии Золотой Орды и его значении для тюркского мира
Сегодня, 06:00
Коммуналку и бензин привяжут к инфляции: почему казахстанцам от этого не легче
Сегодня, 06:00
Президент Кыргызстана Садыр Жапаров с рабочим визитом прибыл в Казахстан
Вчера, 14:49
Казахстан и Турция будут вместе производить беспилотники Anka
Вчера, 10:03
Визит Эрдогана в Казахстан в региональном контексте
Вчера, 06:00
Что скрывают белые пятна на Google Maps в Казахстане
Вчера, 06:00
Невероятной красоты молодой жеребец из Ашхабада был продан в Эр-Рияде за $14 млн.
14-05-2026, 08:44
В Казахстане блогеров будут штрафовать за политические высказывания
14-05-2026, 08:39
Что стоит за спорами о памятниках и названиях улиц в Казахстане?
14-05-2026, 06:00
Узбекистан внедряет принципы "нулевой бюрократии" во всех государственных органах
14-05-2026, 06:00
Украина может собрать под своей крышей всех бессарабских гагаузов
14-05-2026, 06:00
Центральная Азия оказалась в воронке "редкоземельного хайпа", поднятого Западом
13-05-2026, 19:53
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю 11-17 мая . Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 16.05.2026
USD 87,4500
EUR 101,7262
CNY 12,8520
KZT 0,1858
RUB 1,1932