Хакеры предпочитают атаковать хабаровские промпредприятия в нерабочее время

Цифровая экосистема МТС провела исследование киберугроз в промышленности. По данным аналитиков МТС RED, с начала года производственные предприятия Хабаровского края и других регионов страны столкнулись с более чем 20 тысячами атак, почти половина которых совершались в нерабочее время.

   
   

Из более 22000 атак, с которыми столкнулись российские промышленные компании, около 15% имели статус критически значимых, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Ежедневно промышленность сталкивалась в среднем примерно со 160 инцидентами кибербезопасности, в том числе 24 критическими.

Аналитики отмечают, что почти половина (45%) всех атак на промышленность пришлась на выходные и праздничные дни или часы, которые традиционно являются нерабочими – с 19:00 до 09:00. При этом доля критических инцидентов в ночное время заметно возрастала: с 12% в рабочие часы компаний до 25% - в ночные.

«Промышленные предприятия Хабаровского края играют важную роль в экономике региона. Они обеспечивают рабочие места, производят товары и услуги, а также вносят вклад в развитие инфраструктуры и социальной сферы. С учетом того, что промышленность привлекает внимание хакеров, важно осознать, что длительное скрытое проникновение может нанести серьезный ущерб бизнесу и в целом региону. Поэтому мониторинг киберугроз в промышленности должен носить круглосуточный характер, а их анализ – проводиться специалистами с большим профильным опытом. Предприятия должны быть готовы к долгосрочной и тщательной защите своей информационной инфраструктуры», – прокомментировала директор МТС в Хабаровском крае Наталья Экшенгер.

Основным вектором угроз стал обход средств защиты – с попытками таких атак промышленность сталкивалась в 34% случаев. На втором месте оказались потенциально вредоносные действия сотрудников. В 11% это были нелегитимные действия администраторов, в 6% - нарушения политик информационной безопасности со стороны пользователей. Кроме того, предотвращено около 1150 случаев инсайдерских действий сотрудников, грозивших утечкой конфиденциальной корпоративной информации.

Попытки заражения промышленных компаний вредоносным ПО (ВПО) составили 4% от общего объема атак на отрасль, однако совокупно на промышленность пришлось около 20% от общего объема инцидентов данного типа. Ранее аналитики МТС RED SOC сообщали о том, что промышленность чаще обычного атакуют троянами (61%). При этом трояны и черви, используемые для атак на промышленность, чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).