Половина хакерских атак совершается в нерабочее время на промышленные предприятия Южного Урала
Исследование киберугроз в промышленности провела цифровая экосистема МТС. По данным аналитиков МТС RED, с начала года производственные предприятия Челябинской области и других регионов страны столкнулись с более чем 20 тысячами атак, почти половина которых совершались в нерабочее время.
Около 15% имели статус критически значимых из более 22 000 атак, с которыми столкнулись российские промышленные компании, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Промышленность каждый день сталкивалась в среднем примерно со 160 инцидентами кибербезопасности, в том числе 24 критическими.
Аналитики отмечают, что почти половина (45%) всех атак на промышленность пришлась на выходные и праздничные дни или часы, которые традиционно являются нерабочими – с 19:00 до 09:00, при этом доля критических инцидентов в ночное время заметно возрастала: с 12% в рабочие часы компаний до 25% - в ночные.
«Для Челябинской области промышленность – одно из ключевых направлений экономики. И в то же время, это одна из наиболее привлекательных целей для хакеров. Мы видим и по характеру, и по времени реализации атак, что в большинстве случаев злоумышленники нацелены на незаметное проникновение и длительное скрытное присутствие в инфраструктуре промышленных предприятий, а не на быстрый и заметный результат. Поэтому для эффективной защиты от киберугроз, мониторинг в промышленности должен носить круглосуточный характер», – прокомментировал директор МТС в Челябинской области Андрей Березной.
Основным вектором угроз стал обход средств защиты – с попытками таких атак промышленность сталкивалась в 34% случаев. На втором месте оказались потенциально вредоносные действия сотрудников. В 11% это были нелегитимные действия администраторов, в 6% - нарушения политик информационной безопасности со стороны пользователей. Кроме того, предотвращено около 1150 случаев инсайдерских действий сотрудников, грозивших утечкой конфиденциальной корпоративной информации.
Попытки заражения промышленных компаний вредоносным ПО (ВПО) составили 4% от общего объема атак на отрасль, однако совокупно на промышленность пришлось около 20% от общего объема инцидентов данного типа. Ранее аналитики МТС RED SOC сообщали о том, что промышленность чаще обычного атакуют троянами (61%). При этом трояны и черви, используемые для атак на промышленность, чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).
-
Аналитики назвали лидеров по цифровой безопасности жителям Челябинска14 ноября 2024, 12:45
-
МТС расширила гигабитную сеть в Орджоникидзевском и Правобережном районах Магнитогорска31 октября 2024, 15:20
-
Южноуральские блогеры в лидерах по переходу на отечественную видеоплатформу22 октября 2024, 20:15
-
МТС запустила LTE-интернет почти для 50 тысяч жителей малых сел и деревень Челябинской области22 октября 2024, 09:24
-
Южноуральцы смогут пройти бесплатное обучение в новом потоке Школы аналитиков данных от МТС07 октября 2024, 13:45