mimile
На главную

Вымогатели нарушают производство через IT-системы, а не системы управления — Dragos

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Вымогатели нарушают производство через IT-системы, а не системы управления — Dragos

По данным Dragos, во втором квартале 2026 года произошло 1140 атак программ-вымогателей на промышленные организации, что на 12% больше, чем в первом квартале, причём на производственный сектор пришлось 747 инцидентов. Исследователи подчеркнули, что злоумышленники могут остановить производство, атакуя корпоративные IT-системы, такие как ERP и шлюзы удалённого доступа, без проникновения в АСУ ТП. Смещение вымогательства в сторону кражи данных усиливает риски длительных простоев.

Рост инцидентов и структура по секторам

Dragos зафиксировала 1140 инцидентов с программами-вымогателями во втором квартале 2026 года, что на 12 % превышает показатель первого квартала (1020). На производственный сектор пришлось 747 случаев (65 %), за ним следуют строительство (176), производство оборудования (114), пищевая промышленность (70). Организации, поддерживающие промышленные среды, — инжиниринговые фирмы, интеграторы, производители оборудования — отчитались о 117 инцидентах, в сфере транспорта и логистики — 95.

ИТ как путь к остановке производственных систем

Dragos установила, что для остановки производства программам-вымогателям не нужен прямой доступ к АСУ ТП. Кибератака на австралийскую Mackay Sugar в июне 2025 года остановила переработку на двух сахарных заводах, причём злоумышленники, вероятно, затронули только корпоративные ИТ-системы. Исследователи с низкой уверенностью оценили, что остановка была вызвана сбоем ИТ-инфраструктуры или мерами по сдерживанию, что демонстрирует каскадный эффект от атак на ERP, платформы виртуализации и удалённый доступ.

Сдвиг к вымогательству через кражу данных

Тактика вымогателей смещается от шифрования файлов к краже данных, что продлевает ущерб для организации после восстановления систем. Злоумышленники часто получают доступ через устройства с выходом в интернет, скомпрометированные учётные данные и украденные пароли. Группа Qilin в Q2 заявила 140 промышленных жертв (снижение со 198 в Q1), Akira — 129 (рост со 100), The Gentlemen — 125 (рост с 83), что указывает на сохраняющуюся активность разных групп.

Что дальше

Dragos ожидает, что вымогатели будут всё чаще использовать точки сопряжения IT и OT для провоцирования остановок производства. Будут ли другие сектора, помимо производства, такие как энергетика или водоснабжение, столь же уязвимы — остаётся открытым вопросом.

1 источник

Вымогатели нарушают производство через IT-системы, а не системы управления — Dragos