Краткий обзор основных инцидентов в области промышленной кибербезопасности за третий квартал 2024 года

Изображение: recraft
«Лаборатория Касперского» подготовила обзор значимых атак на предприятия, работающие в промышленности, за июль – сентябрь 2024 года. В отчёте разобраны ситуации, затронувшие различные отрасли: производство, энергетику, автомобилестроение, строительство, электронику, коммунальный сектор, транспорт и логистику, пищевую, химическую и горнодобывающую промышленность.
В этот период под ударом киберпреступников оказались предприятия, занятые выпуском текстильной продукции, электроники, композитных и строительных материалов, машин, автомобилей и прочей техники. Большая часть атак связана с деятельностью групп, распространяющих вредоносное ПО, блокирующее системы и требующее выкуп.
Среди пострадавших оказались крупные корпорации, работающие на мировом рынке. Несмотря на то что ущерб от атак в ряде случаев не достиг критических значений (самый крупный зафиксированный случай — 21,4 млн долларов, о чём сообщила американская Microchip Technology), для немецкой Schumag AG, занимающейся производством прецизионных стальных деталей, инцидент мог стать последним фактором, приведшим компанию к банкротству.
Серьёзные атаки затронули также пищевую промышленность, строительство, машиностроение, добычу полезных ископаемых, транспорт и логистику. Особенно много атак зафиксировано в стратегически значимых сферах, таких как коммунальное хозяйство и энергетика. Хотя сбои в подаче электроэнергии и воды удалось предотвратить, многие организации столкнулись с проблемами в работе цифровых сервисов.
Статистика за квартал:
- Официально подтверждено 58 инцидентов.
- В 71% случаев компании стали жертвами атак с применением программ-вымогателей.
- Две трети затронутых предприятий (66%) относятся к производственному сектору, причём 64% из общего числа пострадавших сообщили об утечке данных.
- Из-за атак у 31% компаний зафиксированы сбои в работе, а 29% столкнулись с отказом ИТ-инфраструктуры.
Страны с наибольшим числом атак:
- США — 60% (35 атак).
- Германия — 7% (4).
- Япония — 5% (3).
Кроме того, киберинциденты были зафиксированы в регионах, где ранее такие атаки регистрировались редко: на Британских Виргинских островах, в ЮАР и Сингапуре.
Полный текст отчёта доступен по ссылке.


