Прогноз по ландшафту киберугроз для промышленности в 2025 году
Komolov Rostislav 07/02/25
Эксперты Kaspersky ICS CERT поделились своим видением того, какие тенденции будут наблюдаться в ландшафте киберугроз для промышленных предприятий в 2025 г.
Вот уже несколько лет серьёзной угрозой для промышленных предприятий являются программы-шифровальщики, согласно ITBestsellers. Злоумышленников в первую очередь интересуют крупные компании с высокой прибылью, их жертвами становятся и поставщики уникальной продукции, и крупные логистические компании, атаки на которые чреваты серьёзными последствиями для других организаций и целых секторов. Другой важной составляющей ландшафта киберугроз стал хактивизм. Эти угрозы сохранятся и в 2025 г., но организации могут столкнуться и со множеством других вызовов.
Охота за инновациями. Инновации трансформируют бизнес, однако новые разработки привлекают и злоумышленников. С точки зрения кибербезопасности интерес к инновациям означает, что APT-группы фокусируются на научных институтах и предприятиях, внедряющих и использующих результаты передовых разработок. Поскольку спрос на технические ноу-хау растёт, злоумышленники также включаются в охоту за конфиденциальной информацией о новых технологиях. Руководству промышленных предприятий следует помнить, что злоумышленникам может оказаться проще украсть эту информацию из технологической сети производственного объекта, чем из периметра исследовательской лаборатории или офисной сети организации. Цепочка поставок и сеть доверенных партнёров — также очевидные потенциальные цели злоумышленников.
Искусственные ограничения и санкционные войны. Растущая геополитическая нестабильность, санкционные войны и новые искусственные барьеры, ограничивающие доступ к эффективным технологиям, создают искушение нарушать право интеллектуальной собственности мировых технологических лидеров. Это добавляет рисков для разработчиков и поставщиков ОТ-технологий, поскольку встроенные в их продукты меры безопасности не могут гарантировать эффективную защиту интеллектуальной собственности. С другой стороны, взломанные версии и нештатные модификации продуктов так же, как и прочие решения для обхода лицензионных ограничений производителя, влекут за собой повышенные риски кибербезопасности, принося киберугрозы прямо внутрь технологического периметра.
Новые технологии — новые риски. Промышленные предприятия для повышения эффективности активно внедряют инновационные технологии, такие как ИИ и машинное обучение, дополненная реальность, квантовые вычисления, чтобы. Использование ИИ для оптимизации управления технологическим процессом уже сейчас позволяет получать высокую прибыль во многих секторах, например в цветной металлургии. Соответственно, такие системы быстро становятся незаменимыми производственными активами, но их применение грозит и новыми угрозами кибербезопасности. Неосторожное использование ИИ может привести к непреднамеренному раскрытию данных и другим рискам, многие из которых пока даже трудно предсказать. ИИ-системы и корпоративные данные, на которые они опираются, могут стать привлекательной целью для атак. Атака может привести к необратимой потере данных и неприемлемым последствиям, таким как снижение эффективности производства. В свою очередь и злоумышленники тоже используют ИИ, чтобы разрабатывать вредоносные инструменты и совершенствовать методы атак с применением социальной инженерии.
Проверенные технологии также могут быть источником угроз. Проверенные временем системы, такие как телекоммуникационное оборудование и промышленные «умные» устройства, могут стать объектами кибератак, даже если раньше их никто не атаковал. Риску подвержены самые разные системы, например на удалённых объектах, на которых используется недорогое сетевое оборудование. Дополнительные проблемы могут возникнуть и на фоне того, что в ОТ-средах стали чаще использоваться Linux-системы. Вероятность случайного заражения для них может быть относительно невысокой, но защищать от целевых атак их зачастую сложнее — и самим организациям ввиду нехватки экспертизы в Linux у ИБ-специалистов, и производителям защитных решений — по целому ряду причин технического и нетехнического характера. Защите таких систем потребуется уделять больше внимания.
Безопасность начинается с вендора. Производители OT-решений, недостаточно инвестирующие в кибербезопасность, подвергают своих клиентов серьёзным рискам. Длинные и сложные цепочки поставок, в которых нередко участвуют мелкие нишевые поставщики, уязвимы как к целевым кибератакам, так и к случайным заражениям. Кроме того, многие крупные промышленные предприятия, самостоятельно или с помощью дочерних предприятий, разрабатывают решения для собственной автоматизации; далеко не все из этих разработок ведутся на высоком уровне информационной безопасности и защищать такие системы потом наложенными средствами оказывается непросто. Важно выбирать поставщиков, придерживающихся высоких стандартов безопасности и привлекать сторонних экспертов как в ходе собственной разработки, так и для оценки качества её результатов.
Сокрытие информации больше не защищает. Стремительно увеличивающееся разнообразие общедоступного инструментария для работы с промышленным оборудованием и огромные объёмы информации по различным аспектам работы технологических систем, ставшие доступными, в том числе, и в результате множества предыдущих атак на промышленные организации, теперь значительно упрощают разработку и проведение атаки на основные производственные активы. К тому же предприятия уже проделали большую работу по цифровой инвентаризации и документированию процессов, процедур и поддерживающих их систем. Оставшиеся детали, которые злоумышленники не нашли вовне, они теперь легко найдут, попав внутрь сети организации. И даже не самые «продвинутые» злоумышленники демонстрируют способность спланировать и осуществить атаку, которая обойдёт имеющиеся механизмы и меры аварийной защиты, не прибегая при этом к помощи инсайдера или сторонних отраслевых экспертов.
«Ландшафт киберугроз меняется — и прорывные технологии, такие как ИИ, и внешние обстоятельства, такие как глобальные политические и экономические изменения, вносят свои коррективы, добавляя факторы риска. Так, цепочки поставок усложняются и становятся всё более уязвимыми к кибератакам. Чтобы противостоять этим рискам, промышленным предприятиям необходимо внедрять проактивные меры безопасности, следовать принципам конструктивной кибербезопасности самим в своих собственных разработках и требовать высокого уровня зрелости информационной безопасности от своих вендоров, поставщиков и технологических партнёров», — прокомментировали в Kaspersky ICS CERT.
- Новости (1461)
- Новости отрасли (1128)
- Пресс-релиз (672)
- Регулирование (364)
- Эксклюзив (222)
- СКУД (215)
- АРМО-Системы (213)
- Транспортная безопасность (190)
- Видеонаблюдение (169)
- Искусственный интеллект (151)
- Пожарная безопасность (134)
- Secuteck ADAPT (126)
- Видеокамеры (126)
- Биометрия (123)
- Деловая программа (123)
- Smartec (99)
- ТБ Форум (84)
- Минтранс (77)
- Защита информации и связи, кибербезопасность (74)
- Цифровая трансформация (73)
- Дайджест (69)
- All-over-IP (63)
- Промышленность (60)
- Киберзащита (57)
- Киберугрозы (55)
- CCTV (53)
- ОПС (47)
- США (46)
- Импортозамещение (45)
- Банки и финансы (44)
- Видеоаналитика (43)
- Защита от БПЛА (43)
- Центры обработки данных (ЦОД) (43)
- кибербезопасность (43)
- Автоматизация (42)
- Беспилотники (42)
- Распознавание лиц (42)
- Ритейл (40)
- Новости компаний (38)
- ТЭК и нефтегаз (37)
- Пожаротушение (36)
- ААМ Системз (34)
- Комплексная безопасность (34)
- Места с массовым пребыванием людей (34)
- Идентификация (33)
- Охрана периметра (33)
- Минцифры (32)
- Безопасность объектов (31)
- Роскомнадзор (31)
- ИТ-инфраструктура (29)
- СОУЭ (29)
- Умный дом (29)
- киберпреступления (29)
- Исследование (28)
- Статистика (28)
- АРГУС-СПЕКТР (27)
- Пожарная сигнализация (27)
- Безопасный город (25)
- Информационная безопасность (25)
- Нейросети (25)
- PERCo (24)
- Отрасль (24)
- Охрана труда и промышленная безопасность (ОТиПБ) (24)
- Стрелец-ПРО (24)
- ЛК (22)
- EKF (21)
- Systeme Electric (21)
- Госдума (21)
- госинициативы (21)
- Антидрон (20)
- Контур СБ (20)
- Персональные данные (19)
- данные пользователей (19)
- Интернет вещей (IoT) (18)
- Источники бесперебойного питания (ИБП) (18)
- Цифровое ЖКХ (18)
- К2Тех (17)
- Антитеррор (16)
- ИТС (16)
- Рынок безопасности (16)
- государственная слежка (16)
- утечка данных (16)
- PERCo-Web (15)
- Европа (15)
- Мошенничество (15)
- Великобритания (14)
- Роботизация (14)
- Турникеты (14)
- Умный город (14)
- QR-коды (13)
- Бизнес, идеи и мнения (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Смартфоны (13)
- ЦБ (13)
- мессенджеры (13)
- Авиакомпании и аэропорты (12)
- Беспроводные технологии (12)
- Вебинар (12)
- Журнал "Системы безопасности" №2/2024 (12)
- Китай (12)
- Контроллеры (12)
- сотовые операторы (12)
- BPM (10)
- Ippon (10)
- Timex (10)
- Беспилотный транспорт (10)
- Машинное зрение (10)
- Облачные технологии (10)
- Цифровые технологии (10)
- Securika Moscow (9)
- deepfake (9)
- Автоматизация зданий (9)
- Журнал "Системы безопасности" №5/2024 (9)
- МВД (9)
- Опрос (9)
- Промышленная автоматизация (9)
- личные данные (9)
- санкции (9)
- соцсети (9)
- "Госуслуги" (8)
- Tonmind (8)
- VPN-сервисы (8)
- Азия (8)
- Блокировка сайтов (8)
- ЕС (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- Коммутаторы (8)
- Криптовалюты (8)
- Обзор продуктов и решений (8)
- Системы хранения данных (СХД) (8)
- Умные парковки (8)
- Цифровизация (8)
- геолокация (8)
- мнение отрасли (8)
- судебное разбирательство (8)
- 2024 (7)
- AWADA (7)
- Apple (7)
- DDoS-атаки (7)
- Блокировка (7)
- ИТ-отрасль (7)
- Извещатели (7)
- КИИ (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Чат-бот (7)
- блокировка контента (7)
- госзакупки (7)
- кредитные карты (7)
- 2023 (6)
- Beward (6)
- LoxTop (6)
- Вебмониторэкс (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТРИУМ СПб (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Метрополитен (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Строительная экспертиза (6)
- Телефонные мошенники (6)
- Тепловидение (6)
- автоиндустрия (6)
- базы данных (6)
- ботнет (6)
- кибершпионаж (6)
- Flamax (5)
- IP-камеры (5)
- Telegram (5)
- Австралия (5)
- Главгосэкспертиза (5)
- Домофоны (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ИТ-технологии (5)
- Охранная сигнализация (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Пожтехника (5)
- реклама (5)
- трояны (5)
- AVIX (4)
- AgroTech (4)
- DJI (4)
- F.A.C.C.T. (4)
- Google (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- Аналитика (4)
- Взрывозащита (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Программное обеспечение (4)
- Технологии распознавания (4)
- Шифрование (4)
- пароли (4)
- судебный иск (4)
- торговля данными (4)
- фишинг (4)
- хищение данных (4)
- 2025 (3)
- Amazon (3)
- Android (3)
- CRM (3)
- Facebook (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Low-code платформы (3)
- Positive Technologies (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- dormakaba (3)
- itresearch (3)
- ВНИИПО МЧС России (3)
- Германия (3)
- Журнал "Системы безопасности" №3/2025 (3)
- Законодательство (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- Считыватели (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФБР (3)
- ФСБ (3)
- ФСТЭК (3)
- Финансовые показатели (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- анонс (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- обновления (3)
- отчет (3)
- пограничные службы (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- "Инфосистемы Джет" (2)
- 5G (2)
- BioSmart (2)
- CISA (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- TFortis (2)
- Wizebox (2)
- Антифрод (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Преступления (2)
- Радиоканальные системы (2)
- Туризм (2)
- Шлагбаумы (2)
- Южная Америка (2)
- Южная Корея (2)
- автомобили (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- политика компании (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная подпись (2)
- электронная почта (2)
- "Доктор Веб" (1)
- API (1)
- APT-группы (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BI.Zone (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- Google Play (1)
- HR Tech (1)
- Huawei (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- NSO Group (1)
- NetBlocks (1)
- Netcraft (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SYMANITRON (1)
- SaaS (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасность данных (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- ВТБ (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Еврокомиссия (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- Охрана объектов (1)
- ПАК (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Сигур (1)
- Симантирон (1)
- Системы безопасности (1)
- СовФед (1)
- Социальные сети (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Угрозы (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Электрозамки (1)
- Энергетика (1)
- анализ изображений (1)
- антивирусы (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- гостендеры (1)
- громкоговорители (1)
- данные компаний (1)
- дорожные карты (1)
- железные дороги (1)
- инвестиции (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- магазины приложений (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- паспорт (1)
- патенты (1)
- пиратский контент (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- Июль 2025 (67)
- Июнь 2025 (52)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)