Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть

Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть

Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть

Количество обнаруженных и предотвращенных ИБ-инцидентов в российской промышленности в первом полугодии 2026 г по сравнению с аналогичным периодом в 2025 г выросло на 31%. Об этом CNews сообщили представители «Лаборатории Касперского».

Одной из наиболее атакуемых сфер остается транспортно-логистическая: за тот же период число атак на компании выросло на 75%, а количество инцидентов высокой критичности — на 30%. Причем в 2026 г. доля инцидентов высокой критичности в компаниях этого сектора оказалась выше среднего уровня в России почти на 50%.

Ключевые киберугрозы для промышленности. Программы-шифровальщики — одна из наиболее серьезных угроз для промышленных организаций в России. По данным Kaspersky ICS CERT, в I квартале 2026 г. доля компьютеров, столкнувшихся с таким видом вредоносного ПО, выросла на 97% по сравнению с аналогичным периодом в 2025 г. Среди других распространенных зловредов — шпионское ПО, бэкдоры и кейлоггеры (общая доля компьютеров, на которых они были заблокированы, в первом квартале 2026 года по сравнению с аналогичным периодом в 2025 г. выросла на 50%), а также вредоносное ПО для AutoCAD (16%).

«Лаборатория Касперского» представила отчет «Киберпульс.Промышленность», в котором эксперты Kaspersky ICS CERT проанализировали ландшафт киберугроз для промышленности в 2026 г. и его основные тенденции.

Кибератаки с целью кражи грузов. Злоумышленники могут взламывать ИТ‑системы не только для шифрования данных и вымогательства денег, но и для физической кражи грузов. Для этого они стремятся скомпрометировать различных участников логистической цепочки, чтобы перенаправить товары в свои руки: пытаются найти инсайдеров, например водителей или логистов, прибегают к фишингу, а также эксплуатируют уязвимости в IoT-устройствах на складах и в транспорте.

Кибершпионаж. Промышленные предприятия в России все чаще подвергаются целевым атакам с целью кражи конфиденциальных данных: например, технологической документации, сведений о производственных мощностях, результатов научно-исследовательских и опытно-конструкторских работ. В частности, по данным Kaspersky ICS CERT, в I квартале 2026 г. выросло число атак с применением троянцев-шпионов. Злоумышленники также применяют методы социальной инженерии против сотрудников, используют нетривиальные методы атак и комплексный инструментарий для сохранения долгосрочного присутствия в сетях.

Атаки на системы OT, имеющие доступ к интернету. Многие промышленные объекты, особенно удаленные производственные площадки, фактически получают доступ к интернету — постоянно или эпизодически — для выполнения производственных задач. Злоумышленники могут использовать такие ОТ-системы для получения первоначального доступа в технологический периметр промышленных объектов — на это влияет человеческий фактор, а также недостатки систем защиты сетевого периметра. В первом квартале 2026 года доля компьютеров АСУ ТП, на которых были обнаружены угрозы из интернета, выросла на 6%.

Атаки с использованием ИИ. Искусственный интеллект все чаще встречается в атаках на промышленные организации. Например, злоумышленники из группы Global Group разработали автоматизированную систему для ведения переговоров о выкупе, использующую чат-ботов на базе ИИ. Группа EvilAI маскировала вредоносные программы под инструменты повышения производительности на базе ИИ, а также частично разрабатывала вредоносный код с использованием LLM, чтобы усложнить обнаружение. Кроме того, зафиксированы атаки на промышленные предприятия с применением ИИ-агентов, в которых злоумышленники участвовали преимущественно на этапах планирования, таргетирования и контроля.

«Промышленность остается одной из наиболее атакуемых отраслей. Причин несколько: цифровизация расширяет поверхность атаки, объединение корпоративных и промышленных сетей повышает риски, а взаимодействие с подрядчиками с разными уровнями защищенности создает дополнительные возможности для злоумышленников. Поэтому предприятиям важно выстраивать комплексную систему защиты, учитывающую как особенности промышленной инфраструктуры, так и современные киберугрозы», — сказала Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.

Рекомендации «Лаборатория Касперского» промышленным организациям

Использовать специализированное решение для защиты промышленных предприятий, чтобы обеспечить безопасность всех критически важных систем.

Регулярно обновлять операционные системы, приложения и прошивки устройств в составе ОТ-инфраструктуры, устанавливать патчи или принимать компенсирующие меры сразу, как только станет известно об уязвимости.

Проводить обучение для сотрудников по кибербезопасности.

Настроить многофакторную аутентификацию для административных консолей, критических систем и внешних сервисов.

Использовать сложные пароли для корпоративных учетных записей (не менее 12 знаков, буквы разного регистра, спецсимволы) и регулярно их обновлять.

Разработать план по реагированию на инциденты. Он должен включать в себя сценарии работы сотрудников при наступлении того или иного ИБ-события, список необходимых ресурсов, перечень применяемых инструментов, права и обязанности команды реагирования;

ограничить права доступа и привилегии для сотрудников; использовать учетные записи с полными привилегиями только в случае крайней необходимости.

Осуществлять непрерывный мониторинг киберугроз, использовать SIEM-систему с правилами корреляции — чтобы отслеживать подозрительные входы, изменения в системе, аномальный трафик.

Создавать резервные копии важных данных офлайн и проверять, что к ним можно быстро получить доступ при необходимости либо в случае инцидента.

Применять решения для защиты конечных устройств, для своевременного обнаружения, анализа и эффективного устранения инцидентов.

Предоставлять ИБ-специалистам доступ к свежей информации о новейших тактиках, техниках и процедурах злоумышленников (TI).

Сегментировать сеть: определить критически важные бизнес-системы, изолировать их и применить к ним соответствующие меры безопасности.

← Tech