Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Ближний Восток столкнулся с рекордным числом атак на промышленные системы

Рубрика: «Информационная безопасность»

Анализ данных о киберугрозах для промышленных систем в первом квартале 2026 года показывает: из-за всплеска атак через вредоносные документы MS Office и PDF Ближний Восток поднялся с четвертого на второе место в мире по доле зараженных компьютеров с АСУ ТП. При этом Ближний Восток зафиксировал абсолютный мировой рекорд по доле заблокированных программ-вымогателей (0,26%). Параллельно активность веб-майнеров увеличилась в 1,4 раза, выведя регион на второе место в глобальном рейтинге по криптоджекингу.

Атаки развиваются по единой схеме: злоумышленники рассылают фишинговые письма с вложениями, маскируя вредоносный код под легитимную документацию. После открытия файла происходит либо шифрование данных с требованием выкупа, либо незаметная установка майнера, который использует вычислительные ресурсы предприятия для добычи криптовалюты.

«Стремительная цифровизация документооборота в промышленности региона пока не везде сопровождается пропорциональным усилением защиты на уровне пользователей. Сотрудники открывают счета, технические спецификации и контракты без дополнительной проверки – а именно в таких файлах атакующие прячут вредоносные макросы. Вымогатели и майнеры здесь часто работают в паре: если шифрование удается предотвратить или обнаружить, злоумышленники все равно получают доступ к системам через скрытый майнер. Это фактически двойная страховка для атакующих», – объясняет Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.

Подход к защите инфраструктуры придется пересмотреть. В зоне особого риска сейчас находятся биометрические системы и системы управления зданиями (BMS) – они часто имеют прямой выход в интернет, но при этом практически не защищены и редко обновляются. Это делает их идеальными точками входа для злоумышленников, позволяя проникать в закрытый корпоративный контур. Попадая во внутреннюю сеть, атакующие могут атаковать рабочие станции сотрудников, используя фишинговые письма с вредоносными вложениями, которые приходят по корпоративной почте. Поэтому предприятиям необходимо ограничить выполнение скриптов PowerShell и JS на рабочих станциях АСУ ТП, а также внедрить глубокий анализ вложений в документах до их открытия сотрудниками.