Ландшафт угроз для систем промышленной автоматизации. Первый квартал 2024

Ландшафт угроз для систем промышленной автоматизации. Первый квартал 2024

«Лаборатория Касперского» представила свой новый отчёт по ландшафту угроз для систем промышленной автоматизации. Указанная в документе статистика и цифры приведены за первый квартал 2024 года. В частности, за отчётный период в мире было атаковано 24,4% компьютеров АСУ.

В отчёте также говорится о том, что автоматизация зданий выступает в качестве лидера среди исследованных отраслей по проценту компьютеров АСУ, на которых были заблокированы вредоносные объекты.

Согласно статистике за первый квартал 2024 года, во всех отраслях деятельности процент компьютеров АСУ, на которых были заблокированы вредоносные объекты, уменьшился. За отчётный период с помощью защитного программного обеспечения «Лаборатории Касперского» на системах промышленной автоматизации было заблокировано вредоносное программное обеспечение из более чем 10 800 разных семейств, которые относятся к различным режимам.

При этом с января по март 2024 года, если сравнивать с предыдущим отчётным периодом, вырос процент компьютеров, на которых были заблокированы вредоносные ПО для AutoCAD.

Вредоносные объекты разных категорий, которые решения Kaspersky отправляют в блокировку на компьютерах АСУ, по методу распространения и назначению эксперты «Лаборатории Касперского» условно делят на три категории:

  1. Применяемые для первичного заражения вредоносные объекты.
  2. Вредоносы следующего этапа.
  3. Самораспространяющееся вредоносное программное обеспечение.

Аналитики «Лаборатории Касперского» рассказывают, что вредоносные объекты, применяемые злоумышленниками для первичного заражения компьютеров, чаще всего являются вредоносными документами, скриптами или же опасными ресурсами. Рассылку вредоносных документов хакеры осуществляют с помощью фишинговых сообщений и используют их в кибератаках, где основной целью преступников является первичное заражение компьютеров предприятий промышленной области. Чаще всего вредоносные документы включают в себя эксплойты, вредоносные ссылки и макросы.

Полная версия отчёта доступна по следующей ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: