Интергласс
Белый Парус
Хакеры нацелились на срыв гособоронзаказа
Автор - Админ    16-05-2026, 06:00

В первом квартале промышленные предприятия РФ были атакованы хакерами почти 50 тыс. раз – более 500 атак ежедневно. Речь идет об атаках, факт которых подтвердили сами компании. На одно предприятие в первом квартале приходилось почти 221 заражение вредоносным программным обеспечением. Число атак растет, и все масштабнее потенциальный ущерб, который хакеры пытаются нанести экономике и безопасности страны. «Сегодня главная цель кибератак на промышленность – срыв гособоронзаказа», – объявили специалисты по информационной безопасности (ИБ).

Киберпреступники пытаются нанести российской промышленности невосполнимый ущерб, увеличивая число атак и их сложность. Единолично противостоять таким ударам все сложнее – требуется комплексный подход. В первом квартале на российские промпредприятия пришлось 48,8 тыс. кибератак – ИБ-инцидентов, подтвержденных компаниями.

Это на 14% больше, чем за аналогичный период 2025-го. Промпредприятия подвергаются хакерским «бомбардировкам» чуть ли не ежедневно: более 500 кибератак в день. Такие данные содержатся в новом исследовании группы компаний «Солар», подготовленном к конференции «Цифровая индустрия промышленной России».

Основным инструментом злоумышленников для атак на промышленность стало вредоносное программное обеспечение. В первом квартале на одно предприятие приходилось в среднем 221 заражение – это на 10% больше, чем в том же периоде прошлого года.

Промпредприятия вызывают интерес как финансово-ориентированных хакерских группировок, так и профессиональных взломщиков, спонсируемых иностранными государствами. Хакерам прежде всего нужна ценная информация, которой обладают предприятия, но это не единственный повод.

«Сегодня главная цель кибератак на промышленность – срыв гособоронзаказа», – сообщается в исследовании «Солар». Для ее достижения злоумышленники фокусируются на двух основных направлениях: на выявлении цепочек поставок (происходит сбор информации о структуре и участниках производственных процессов) и на атаках непосредственно на цепочку поставок, в первую очередь на ее слабые звенья – поставщиков и субподрядчиков.

«Крупные предприятия, где организована финальная сборка, защищены на высоком уровне, но их поставщики или дочерние структуры часто остаются уязвимыми, – предупредили ИБ-специалисты. – Даже если атака на крупное предприятие не удалась, злоумышленники могут достичь своей цели через срыв поставок: отсутствие ключевых деталей или сырья парализует весь производственный процесс».

ИБ-отделы крупных предприятий обычно сосредоточены на мониторинге своих контуров защиты, что ограничивает видимость атак на более мелких участников цепочки. Так и возникают «лазейки», которые используются кибервзломщиками.

«Атаки на подрядчиков и дочерние структуры теперь происходят заметно чаще, чем раньше», – уточнили авторы исследования. Поэтому, по их мнению, требуется комплексный подход к обеспечению кибербезопасности для всей цепочки поставок.

В качестве подтверждения актуальности проблемы в «Лаборатории Касперского» сообщили «НГ», что в первом квартале этого года были активны сразу несколько хакерских группировок, нацеленных на промышленный сектор РФ.

Так, в начале 2026 года группировка BO Team сместила фокус атак на производственные предприятия и нефтегазовую отрасль: только за первые три месяца было зафиксировано около 20 кибератак злоумышленников, в том числе на организации из этих сфер.

На нефтегазовую отрасль была нацелена и группировка Toy Ghouls. Кроме того, в апреле эксперты лаборатории рассказали о новой группировке Geo Likho, которая сосредоточена на атаках на организации авиационной отрасли и судоходные компании РФ, при этом среди ее целей нередко встречаются предприятия машиностроения.

Сохраняется активность кибершпионов HeartlessSoul: отмечается высокий интерес злоумышленников к геоинформационным данным российских организаций, включая промышленные предприятия.

Другой вопрос в том, сколько из всего вала атак на промпредприятия действительно становятся успешными для хакеров – достигающими целей злоумышленников.

Как пояснили «НГ» в пресс-службе компании «Солар», статистика, приведенная в их исследовании, отражает зафиксированные попытки кибератак, подтвержденные клиентами именно как атаки. Подсчитать же во всем массиве долю успешных атак не представляется возможным, добавили в пресс-службе.

Между тем, судя по обзору центра кибербезопасности компании «ЕСА Про», доля успешных кибератак на промышленность РФ в первом квартале этого года, что примечательно, снизилась до 7–8% с 10–12% за тот же период годом ранее. И это говорит как раз о выросшем уровне защищенности.

Под успешной атакой авторы обзора понимают инциденты, в которых злоумышленникам удалось реализовать вредоносный сценарий: проникнув в системы, выкрасть конфиденциальные данные, заблокировать или разрушить инфраструктуру, нарушить производственные процессы.

Однако если анализировать все атаки, в ходе которых злоумышленникам удалось проникнуть в цифровую инфраструктуру предприятия (пусть и без дальнейшего нанесения ущерба), то доля успешных в таком более широком смысле инцидентов достигает 30%. Немало, но важнее другое – чтобы взломщиков быстро вычислили и обезвредили ИБ-специалисты.


Аналитики предупредили: большинство – 80% – успешных инцидентов начинаются с фишинга, когда злоумышленники с помощью социальной инженерии получают идентификационные данные для входа в инфраструктуру.

К фишингу относится рассылка поддельных писем и сообщений, рассчитанная на то, что сотрудник организации откроет вредоносное вложение и тем самым заразит систему.

«Легенды» для взлома придумывают все более изощренные. Например, «Лаборатория Касперского» ранее обнаружила новую схему атак на крупные организации в России: сотрудникам компаний на корпоративную почту приходили письма якобы от правоохранительных органов с уведомлением о необходимости провести техническое исследование их автоматизированного рабочего места в связи с предполагаемым инцидентом информационной безопасности. На самом деле целью злоумышленников было убедить человека запустить вредоносную программу.

В одном из сценариев пользователю предлагалось заполнить анкету с большим количеством вопросов о его рабочем устройстве, установленных программах, личных данных. После заполнения «документов» человеку направляли другое письмо – с программой, которую нужно было запустить якобы для проведения технического исследования. Это, однако, был «вредонос», позволяющий взломать систему.

Но помимо разнообразного фишинга хакеры прибегают и к другим методам взлома: к эксплуатации уязвимостей установленного на предприятии программного обеспечения, которое могло устареть, а также к использованию данных, которые ранее уже и так утекли в сеть.

https://www.ng.ru/economics/2026-05-13/1_9494_hacker.html



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
Россиянин и украинец вместе спасли самолет Flydubai
Вчера, 20:57
Россия вернула Родину миллионам русских
Вчера, 12:27
Администрация Трампа ищет способ снижения цен на топливо
Вчера, 06:00
Почему растут рейтинги правых сил в Европе
Вчера, 06:00
Мусульмане мусульманам – рознь
Вчера, 06:00
Сербию временно возглавила прозападный политик
Вчера, 06:00
Евросоюз даст Украине деньги на удары по России в начале 2027 года
Вчера, 06:00
В США обсуждают возможность капитуляции Украины
Вчера, 06:00
Швейцария выбрала фальшивый нейтралитет
Вчера, 06:00
Папский эмиссар прибыл в Москву с инспекцией
29-09-2026, 17:57
В Евросоюзе снова провалили переговоры о ракетах Patriot для ВСУ
29-09-2026, 12:39
Первый запуск Starship на орбиту завершился взрывом
29-09-2026, 12:32
Они сказали Западу – "нет" и вернулись работать в Россию. Культура, за которую не стыдно
29-09-2026, 06:00
В Северной Ирландии дал о себе знать потухший конфликт
29-09-2026, 06:00
Почему Путин пропустит саммит G20
29-09-2026, 06:00
Запад сломал зубы о российскую избирательную систему
29-09-2026, 06:00
Кыргызстан
В двух школах Бишкека будут преподавать азербайджанский язык
Вчера, 12:11
Россия ограничила вывоз наличных рублей в ЕАЭС до 1 миллиона
29-09-2026, 20:15
В Кыргызстане назвали факторы, влияющие на стоимость мяса
29-09-2026, 17:34
В Кыргызстане упростят выезд детей за границу
29-09-2026, 17:09
Налоговики смогут видеть операции по счетам в реальном времени
29-09-2026, 17:07
Жогорку Кенеш будет открыт для экскурсий иностранных туристов раз в неделю
29-09-2026, 12:28
Поджог на мусорном полигоне мог быть провокацией перед выборами — Орунбеков
29-09-2026, 12:25
Мэрия Бишкека: рисков для отопительного сезона нет
28-09-2026, 16:43
Проект новой дороги из Алматы к Иссык-Кулю поставили на паузу
28-09-2026, 15:25
Стало известно, кого Трамп выдвинул на пост посла США в Кыргызстане
28-09-2026, 15:18
Кыргызстан договорился об импорте электроэнергии из четырех стран
26-09-2026, 07:56
В августе Россия увеличила поставки дизеля в Кыргызстан в 16 раз
26-09-2026, 07:54
Рэпер Тимати ввез через Кыргызстан в РФ гиперкар Bugatti, купленный в Европе (обновлено)
25-09-2026, 16:06
Энергосбой в Центральной Азии обесточил часть Бишкека
25-09-2026, 12:54
Кыргызстан и Союз Коморских Островов установили дипломатические отношения
25-09-2026, 08:09
Кыргызстан завез 92 тысячи легковых машин с начала года
25-09-2026, 08:08
В каком случае фигуранты «письма 75» смогут участвовать в выборах? Ответ ЦИК
25-09-2026, 08:07
Бывший вице-мэр Бишкека Азамат Кадыров обвиняется в злоупотреблении должностным положением
25-09-2026, 08:04
На заводе имени Ленина в Бишкеке собрали первый кыргызский спутник
25-09-2026, 08:03
Депутат: Выборы президента в среду могут осложнить голосование за рубежом
24-09-2026, 12:30
Казахстан, Узбекистан
Токаев назвал Путина самым приемлемым президентом России для Центральной Азии, Европы и всего мира
Вчера, 12:21
Токаев призвал к заморозке украинского кризиса
Вчера, 08:43
Россия ограничила вывоз наличных рублей в ЕАЭС до 1 миллиона
29-09-2026, 20:15
Казахстан просит власти Украины прекратить атаки на танкеры в Черном море
29-09-2026, 17:33
Центральная Азия смотрит на Восток: почему Китай, Корея и Япония все активнее идут в регион
29-09-2026, 06:00
Золото казахстанской легкоатлетки аннулировали на Азиаде из-за модели обуви
28-09-2026, 15:34
Токаев раскрыл неожиданную деталь гибели военных на Каспии
28-09-2026, 08:57
Рубио едет в Самарканд с деловым расчетом
28-09-2026, 07:59
Саммит Трампа и Си: итоги и влияние на Центральную Азию
28-09-2026, 06:00
«Великий Туран» под британским присмотром: о том, почему власти Казахстана затыкают рты несогласным
28-09-2026, 06:00
Путин обратился к президенту Туркменистана
27-09-2026, 17:54
Трагедия на Каспии. Токаев уволил главу Минобороны, погибших наградил
27-09-2026, 17:45
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю 28 Сентября - 4 Октября Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном

Подробнее »


Tehnoinvest
Курс валют НБКР
На 01.10.2026
USD 87,4487
EUR 99,3111
CNY 13,0430
KZT 0,1982
RUB 1,0404