Энергетическая отрасль в России остаётся одной из главных целей хакеров

Энергетическая отрасль в России остаётся одной из главных целей хакеров

Изображение: recraft

В третьем квартале 2025 года энергетический сектор России оказался в центре внимания киберпреступников и аналитиков. По данным, представленным «Лабораторией Касперского» на конференции GITEX Global 2025, предприятия этой отрасли чаще других сталкивались с попытками заражения вредоносным ПО, проникавшим не из интернета, а с сайтов, размещённых во внутренних корпоративных сетях.

Интранет в инфраструктуре таких предприятий не ограничивается страницами для настройки оборудования. Это также внутренние веб-ресурсы, обеспечивающие управление жизненным циклом проектов, документооборотом, инженерными разработками и ресурсами предприятия. По наблюдениям специалистов, низкий уровень кибергигиены привёл к тому, что многие подобные системы годами остаются заражёнными, становясь рассадником для червей, вирусов и программ для скрытого майнинга.

Специалисты «Лаборатории Касперского» подчёркивают, что сайты внутри сети всё чаще становятся источником атак. При этом интернет по-прежнему лидирует среди каналов, через которые вредоносное ПО проникает в технологические сегменты АСУ. По статистике за третий квартал текущего года, энергетическая отрасль заняла первое место среди российских промышленных секторов по количеству заблокированных попыток выхода на вредоносные онлайн-ресурсы.

Также было зафиксировано множество обращений к внутренним заражённым сайтам и к софту для нелегального майнинга криптовалют. Эти показатели указывают на серьёзные пробелы в защите критической инфраструктуры.

По данным платформы Kaspersky Cyber Threat Intelligence, энергетика входит в число наиболее привлекательных целей для атакующих. Из 14 активных кибергрупп, действующих на территории России, как минимум 8 проявляют устойчивый интерес к объектам, связанным с производством и распределением электроэнергии.

Наиболее часто используемый метод первичного проникновения в сети — отправка фишинговых писем с вредоносными вложениями. Чаще всего в письмах используются банальные темы, вроде «Резюме кандидата», «Приглашение на совещание», «Указ» или «Накладная». Заражение происходит при открытии файлов с двойными расширениями или запуске самораспаковывающихся архивов. Помимо фишинга, в ход идут и украденные учётные данные сотрудников, в том числе подрядчиков. В подобных случаях злоумышленники подключаются через VPN или удалённый доступ, маскируясь под партнёрские компании.

Старший исследователь-разработчик Kaspersky ICS CERT Кирилл Круглов указал, что векторы атак продолжают расширяться, и одной из самых тревожных тенденций становится компрометация цепочек поставок. По его словам, компании, которые не принимают во внимание уязвимости у своих подрядчиков, рискуют столкнуться с проникновением вредоносного ПО, в т. ч. с программами-вымогателями и шпионскими инструментами.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: