Интергласс
Белый Парус
Хакеры нацелились на срыв гособоронзаказа
Автор - Админ    16-05-2026, 06:00

В первом квартале промышленные предприятия РФ были атакованы хакерами почти 50 тыс. раз – более 500 атак ежедневно. Речь идет об атаках, факт которых подтвердили сами компании. На одно предприятие в первом квартале приходилось почти 221 заражение вредоносным программным обеспечением. Число атак растет, и все масштабнее потенциальный ущерб, который хакеры пытаются нанести экономике и безопасности страны. «Сегодня главная цель кибератак на промышленность – срыв гособоронзаказа», – объявили специалисты по информационной безопасности (ИБ).

Киберпреступники пытаются нанести российской промышленности невосполнимый ущерб, увеличивая число атак и их сложность. Единолично противостоять таким ударам все сложнее – требуется комплексный подход. В первом квартале на российские промпредприятия пришлось 48,8 тыс. кибератак – ИБ-инцидентов, подтвержденных компаниями.

Это на 14% больше, чем за аналогичный период 2025-го. Промпредприятия подвергаются хакерским «бомбардировкам» чуть ли не ежедневно: более 500 кибератак в день. Такие данные содержатся в новом исследовании группы компаний «Солар», подготовленном к конференции «Цифровая индустрия промышленной России».

Основным инструментом злоумышленников для атак на промышленность стало вредоносное программное обеспечение. В первом квартале на одно предприятие приходилось в среднем 221 заражение – это на 10% больше, чем в том же периоде прошлого года.

Промпредприятия вызывают интерес как финансово-ориентированных хакерских группировок, так и профессиональных взломщиков, спонсируемых иностранными государствами. Хакерам прежде всего нужна ценная информация, которой обладают предприятия, но это не единственный повод.

«Сегодня главная цель кибератак на промышленность – срыв гособоронзаказа», – сообщается в исследовании «Солар». Для ее достижения злоумышленники фокусируются на двух основных направлениях: на выявлении цепочек поставок (происходит сбор информации о структуре и участниках производственных процессов) и на атаках непосредственно на цепочку поставок, в первую очередь на ее слабые звенья – поставщиков и субподрядчиков.

«Крупные предприятия, где организована финальная сборка, защищены на высоком уровне, но их поставщики или дочерние структуры часто остаются уязвимыми, – предупредили ИБ-специалисты. – Даже если атака на крупное предприятие не удалась, злоумышленники могут достичь своей цели через срыв поставок: отсутствие ключевых деталей или сырья парализует весь производственный процесс».

ИБ-отделы крупных предприятий обычно сосредоточены на мониторинге своих контуров защиты, что ограничивает видимость атак на более мелких участников цепочки. Так и возникают «лазейки», которые используются кибервзломщиками.

«Атаки на подрядчиков и дочерние структуры теперь происходят заметно чаще, чем раньше», – уточнили авторы исследования. Поэтому, по их мнению, требуется комплексный подход к обеспечению кибербезопасности для всей цепочки поставок.

В качестве подтверждения актуальности проблемы в «Лаборатории Касперского» сообщили «НГ», что в первом квартале этого года были активны сразу несколько хакерских группировок, нацеленных на промышленный сектор РФ.

Так, в начале 2026 года группировка BO Team сместила фокус атак на производственные предприятия и нефтегазовую отрасль: только за первые три месяца было зафиксировано около 20 кибератак злоумышленников, в том числе на организации из этих сфер.

На нефтегазовую отрасль была нацелена и группировка Toy Ghouls. Кроме того, в апреле эксперты лаборатории рассказали о новой группировке Geo Likho, которая сосредоточена на атаках на организации авиационной отрасли и судоходные компании РФ, при этом среди ее целей нередко встречаются предприятия машиностроения.

Сохраняется активность кибершпионов HeartlessSoul: отмечается высокий интерес злоумышленников к геоинформационным данным российских организаций, включая промышленные предприятия.

Другой вопрос в том, сколько из всего вала атак на промпредприятия действительно становятся успешными для хакеров – достигающими целей злоумышленников.

Как пояснили «НГ» в пресс-службе компании «Солар», статистика, приведенная в их исследовании, отражает зафиксированные попытки кибератак, подтвержденные клиентами именно как атаки. Подсчитать же во всем массиве долю успешных атак не представляется возможным, добавили в пресс-службе.

Между тем, судя по обзору центра кибербезопасности компании «ЕСА Про», доля успешных кибератак на промышленность РФ в первом квартале этого года, что примечательно, снизилась до 7–8% с 10–12% за тот же период годом ранее. И это говорит как раз о выросшем уровне защищенности.

Под успешной атакой авторы обзора понимают инциденты, в которых злоумышленникам удалось реализовать вредоносный сценарий: проникнув в системы, выкрасть конфиденциальные данные, заблокировать или разрушить инфраструктуру, нарушить производственные процессы.

Однако если анализировать все атаки, в ходе которых злоумышленникам удалось проникнуть в цифровую инфраструктуру предприятия (пусть и без дальнейшего нанесения ущерба), то доля успешных в таком более широком смысле инцидентов достигает 30%. Немало, но важнее другое – чтобы взломщиков быстро вычислили и обезвредили ИБ-специалисты.


Аналитики предупредили: большинство – 80% – успешных инцидентов начинаются с фишинга, когда злоумышленники с помощью социальной инженерии получают идентификационные данные для входа в инфраструктуру.

К фишингу относится рассылка поддельных писем и сообщений, рассчитанная на то, что сотрудник организации откроет вредоносное вложение и тем самым заразит систему.

«Легенды» для взлома придумывают все более изощренные. Например, «Лаборатория Касперского» ранее обнаружила новую схему атак на крупные организации в России: сотрудникам компаний на корпоративную почту приходили письма якобы от правоохранительных органов с уведомлением о необходимости провести техническое исследование их автоматизированного рабочего места в связи с предполагаемым инцидентом информационной безопасности. На самом деле целью злоумышленников было убедить человека запустить вредоносную программу.

В одном из сценариев пользователю предлагалось заполнить анкету с большим количеством вопросов о его рабочем устройстве, установленных программах, личных данных. После заполнения «документов» человеку направляли другое письмо – с программой, которую нужно было запустить якобы для проведения технического исследования. Это, однако, был «вредонос», позволяющий взломать систему.

Но помимо разнообразного фишинга хакеры прибегают и к другим методам взлома: к эксплуатации уязвимостей установленного на предприятии программного обеспечения, которое могло устареть, а также к использованию данных, которые ранее уже и так утекли в сеть.

https://www.ng.ru/economics/2026-05-13/1_9494_hacker.html



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
Зачем Евросоюзу Приднестровье, что делает Казахстан в Pax Silica - обзор геополитики
Сегодня, 06:57
ЕС резко нарастил импорт обогащенного урана из России
Сегодня, 06:00
Запад вступил в войну. "Русских расстреливают геймеры из Европы
Сегодня, 06:00
Жара сделала жизнь в Европе смертельно опасной
Сегодня, 06:00
Названо количество стран, в которые россияне могут въехать без визы
Сегодня, 06:00
Будущее мировых цен на нефть будет зависеть от Китая?
Сегодня, 06:00
Трамп объявит России ультиматум? Киев получит всё, что захочет
Сегодня, 06:00
Ситуация с Крымом выходит из-под контроля
Сегодня, 06:00
«Клубничная Луна» появится в ночь с 29 на 30 июня
Вчера, 17:54
Уходящий премьер Британии Стармер пожелал возглавить НАТО
Вчера, 08:38
"Почему Лукашенко недостаточно разговора с Путиным, чтобы принять решение?": Президент Белоруссии едет на секретный разговор в Китай
Вчера, 08:02
США пригрозили Украине в случае вторжения в Белоруссию
Вчера, 07:28
Путин собрал совещание по снабжению топливом и прокомментировал ситуацию с бензином
Вчера, 07:20
Путин рассказал о возможном визите представителей США в Россию
Вчера, 07:17
Обзор блогов: о чем могли говорить Путин и Лукашенко на Валдае
Вчера, 07:16
Кофе и шоколад дорожают: в чем причина
Вчера, 06:00
Кыргызстан
В Бишкеке фасады домов снова перекрашивают. Ответ мэрии
Сегодня, 07:51
Кыргызстан оказался на 132-м месте в мировом рейтинге заработных плат
Вчера, 17:45
Экс-генпрокурор предложила ввести в КР четырехдневную рабочую неделю
Вчера, 17:43
ГКНБ задержал инспектора Счетной палаты Кыргызстана при получении взятки
Вчера, 17:41
Почему в Бишкеке вырубают деревья? Ответ министра экологии
Вчера, 17:40
С 1 сентября повысят зарплаты работникам государственного сектора
Вчера, 17:27
Белое — в черное. В Бишкеке фасады домов снова перекрашивают
Вчера, 17:26
Руководитель медресе в Бишкеке, где произошло массовое отравление, оштрафован
Вчера, 17:24
Кабмин взял рынок топлива под жесткий контроль, чтобы не допустить дефицита ГСМ
Вчера, 17:23
Сторона обвинения просит для Камчыбека Ташиева девять лет заключения
Вчера, 17:20
В России задержали кыргызстанца за призывы к массовым беспорядкам и захвату власти
27-06-2026, 08:16
Штормовое предупреждение: на большей части страны 28-29 июня температура повысится до +40°
27-06-2026, 08:14
Мэрия Бишкека: Обновление зданий к ШОС и ВИК — не разовая акция
27-06-2026, 08:10
В центре Бишкека снова перекроют улицу Киевскую
26-06-2026, 20:56
В Бишкеке ввели почасовую оплату на муниципальной парковке
26-06-2026, 20:55
Лингвисты заявили о необходимости пересмотра кыргызской орфографии
26-06-2026, 13:33
Мэрия Бишкека отрицает причастность к вырубке тополей рядом с аэропортом «Манас»
26-06-2026, 13:31
В Кегетинском ущелье нашли тело 6-летнего мальчика из упавшего в реку автомобиля
26-06-2026, 13:29
Сельхозземли перестанут массово отдавать под частные дома — Садыр Жапаров
26-06-2026, 13:26
Купание собаки на пляже Иссык-Куля закончилось разбирательством с милицией
26-06-2026, 13:21
Казахстан, Узбекистан
Жара становится новой нормой. Ученые бьют тревогу из-за климата в Азии
Сегодня, 06:00
Сыновья Трампа заработали на добыче вольфрама в Казахстане
Сегодня, 06:00
О сборной Узбекистана на ЧМ-26: большой прорыв, их узнал весь мир
Вчера, 07:58
Таджикистан отмечает древнейший праздник арийских народов – Тиргон
Вчера, 07:56
Казахстан остается надежным звеном в системе большого евразийского партнерства
Вчера, 07:52
Власти Узбекистана ограничат доступ к соцсетям детям до 16 лет
28-06-2026, 13:13
В больницах РФ должны работать медики только со знанием русского языка — Госдума
28-06-2026, 11:19
Журналистам в Казахстане вручили квартиры от имени президента
28-06-2026, 11:18
В Казахстане младшим школьникам запретят смартфоны на уроках
26-06-2026, 20:50
Приблизился ли Узбекистан к членству в ЕАЭС
26-06-2026, 16:28
В Казахстане ужесточают борьбу с лжепсихологами
26-06-2026, 08:54
В Казахстане электросамокатам запрещено ездить по тротуарам
25-06-2026, 17:21
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю 29 Июня - 5 Июля Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 30.06.2026
USD 87,4500
EUR 99,6843
CNY 12,8729
KZT 0,1798
RUB 1,1233