Прогноз по ландшафту киберугроз для промышленности в 2025 году
Komolov Rostislav 07/02/25
Эксперты Kaspersky ICS CERT поделились своим видением того, какие тенденции будут наблюдаться в ландшафте киберугроз для промышленных предприятий в 2025 г.
Вот уже несколько лет серьёзной угрозой для промышленных предприятий являются программы-шифровальщики, согласно ITBestsellers. Злоумышленников в первую очередь интересуют крупные компании с высокой прибылью, их жертвами становятся и поставщики уникальной продукции, и крупные логистические компании, атаки на которые чреваты серьёзными последствиями для других организаций и целых секторов. Другой важной составляющей ландшафта киберугроз стал хактивизм. Эти угрозы сохранятся и в 2025 г., но организации могут столкнуться и со множеством других вызовов.
Охота за инновациями. Инновации трансформируют бизнес, однако новые разработки привлекают и злоумышленников. С точки зрения кибербезопасности интерес к инновациям означает, что APT-группы фокусируются на научных институтах и предприятиях, внедряющих и использующих результаты передовых разработок. Поскольку спрос на технические ноу-хау растёт, злоумышленники также включаются в охоту за конфиденциальной информацией о новых технологиях. Руководству промышленных предприятий следует помнить, что злоумышленникам может оказаться проще украсть эту информацию из технологической сети производственного объекта, чем из периметра исследовательской лаборатории или офисной сети организации. Цепочка поставок и сеть доверенных партнёров — также очевидные потенциальные цели злоумышленников.
Искусственные ограничения и санкционные войны. Растущая геополитическая нестабильность, санкционные войны и новые искусственные барьеры, ограничивающие доступ к эффективным технологиям, создают искушение нарушать право интеллектуальной собственности мировых технологических лидеров. Это добавляет рисков для разработчиков и поставщиков ОТ-технологий, поскольку встроенные в их продукты меры безопасности не могут гарантировать эффективную защиту интеллектуальной собственности. С другой стороны, взломанные версии и нештатные модификации продуктов так же, как и прочие решения для обхода лицензионных ограничений производителя, влекут за собой повышенные риски кибербезопасности, принося киберугрозы прямо внутрь технологического периметра.
Новые технологии — новые риски. Промышленные предприятия для повышения эффективности активно внедряют инновационные технологии, такие как ИИ и машинное обучение, дополненная реальность, квантовые вычисления, чтобы. Использование ИИ для оптимизации управления технологическим процессом уже сейчас позволяет получать высокую прибыль во многих секторах, например в цветной металлургии. Соответственно, такие системы быстро становятся незаменимыми производственными активами, но их применение грозит и новыми угрозами кибербезопасности. Неосторожное использование ИИ может привести к непреднамеренному раскрытию данных и другим рискам, многие из которых пока даже трудно предсказать. ИИ-системы и корпоративные данные, на которые они опираются, могут стать привлекательной целью для атак. Атака может привести к необратимой потере данных и неприемлемым последствиям, таким как снижение эффективности производства. В свою очередь и злоумышленники тоже используют ИИ, чтобы разрабатывать вредоносные инструменты и совершенствовать методы атак с применением социальной инженерии.
Проверенные технологии также могут быть источником угроз. Проверенные временем системы, такие как телекоммуникационное оборудование и промышленные «умные» устройства, могут стать объектами кибератак, даже если раньше их никто не атаковал. Риску подвержены самые разные системы, например на удалённых объектах, на которых используется недорогое сетевое оборудование. Дополнительные проблемы могут возникнуть и на фоне того, что в ОТ-средах стали чаще использоваться Linux-системы. Вероятность случайного заражения для них может быть относительно невысокой, но защищать от целевых атак их зачастую сложнее — и самим организациям ввиду нехватки экспертизы в Linux у ИБ-специалистов, и производителям защитных решений — по целому ряду причин технического и нетехнического характера. Защите таких систем потребуется уделять больше внимания.
Безопасность начинается с вендора. Производители OT-решений, недостаточно инвестирующие в кибербезопасность, подвергают своих клиентов серьёзным рискам. Длинные и сложные цепочки поставок, в которых нередко участвуют мелкие нишевые поставщики, уязвимы как к целевым кибератакам, так и к случайным заражениям. Кроме того, многие крупные промышленные предприятия, самостоятельно или с помощью дочерних предприятий, разрабатывают решения для собственной автоматизации; далеко не все из этих разработок ведутся на высоком уровне информационной безопасности и защищать такие системы потом наложенными средствами оказывается непросто. Важно выбирать поставщиков, придерживающихся высоких стандартов безопасности и привлекать сторонних экспертов как в ходе собственной разработки, так и для оценки качества её результатов.
Сокрытие информации больше не защищает. Стремительно увеличивающееся разнообразие общедоступного инструментария для работы с промышленным оборудованием и огромные объёмы информации по различным аспектам работы технологических систем, ставшие доступными, в том числе, и в результате множества предыдущих атак на промышленные организации, теперь значительно упрощают разработку и проведение атаки на основные производственные активы. К тому же предприятия уже проделали большую работу по цифровой инвентаризации и документированию процессов, процедур и поддерживающих их систем. Оставшиеся детали, которые злоумышленники не нашли вовне, они теперь легко найдут, попав внутрь сети организации. И даже не самые «продвинутые» злоумышленники демонстрируют способность спланировать и осуществить атаку, которая обойдёт имеющиеся механизмы и меры аварийной защиты, не прибегая при этом к помощи инсайдера или сторонних отраслевых экспертов.
«Ландшафт киберугроз меняется — и прорывные технологии, такие как ИИ, и внешние обстоятельства, такие как глобальные политические и экономические изменения, вносят свои коррективы, добавляя факторы риска. Так, цепочки поставок усложняются и становятся всё более уязвимыми к кибератакам. Чтобы противостоять этим рискам, промышленным предприятиям необходимо внедрять проактивные меры безопасности, следовать принципам конструктивной кибербезопасности самим в своих собственных разработках и требовать высокого уровня зрелости информационной безопасности от своих вендоров, поставщиков и технологических партнёров», — прокомментировали в Kaspersky ICS CERT.
- Новости (1387)
- Новости отрасли (1076)
- Пресс-релиз (630)
- Регулирование (346)
- Эксклюзив (211)
- СКУД (201)
- АРМО-Системы (198)
- Транспортная безопасность (182)
- Видеонаблюдение (162)
- Искусственный интеллект (144)
- Пожарная безопасность (129)
- Видеокамеры (124)
- Secuteck ADAPT (123)
- Деловая программа (120)
- Биометрия (119)
- Smartec (91)
- ТБ Форум (83)
- Минтранс (76)
- Цифровая трансформация (73)
- Защита информации и связи, кибербезопасность (70)
- Дайджест (65)
- All-over-IP (61)
- Промышленность (58)
- Киберзащита (57)
- Киберугрозы (52)
- CCTV (48)
- Импортозамещение (44)
- США (44)
- ОПС (43)
- Распознавание лиц (42)
- Защита от БПЛА (41)
- Центры обработки данных (ЦОД) (41)
- Беспилотники (40)
- Банки и финансы (39)
- Видеоаналитика (39)
- Автоматизация (38)
- Ритейл (38)
- кибербезопасность (38)
- Новости компаний (37)
- ТЭК и нефтегаз (36)
- Пожаротушение (35)
- ААМ Системз (34)
- Идентификация (32)
- Комплексная безопасность (32)
- Охрана периметра (32)
- Места с массовым пребыванием людей (31)
- Минцифры (31)
- Роскомнадзор (30)
- Безопасность объектов (29)
- СОУЭ (29)
- Исследование (28)
- ИТ-инфраструктура (27)
- киберпреступления (27)
- Статистика (26)
- АРГУС-СПЕКТР (25)
- Безопасный город (25)
- Информационная безопасность (25)
- PERCo (24)
- Нейросети (24)
- Охрана труда и промышленная безопасность (ОТиПБ) (24)
- Пожарная сигнализация (24)
- Стрелец-ПРО (23)
- Умный дом (23)
- EKF (21)
- Systeme Electric (21)
- ЛК (21)
- Отрасль (21)
- госинициативы (21)
- Антидрон (20)
- Госдума (20)
- Контур СБ (20)
- Персональные данные (19)
- Интернет вещей (IoT) (18)
- Источники бесперебойного питания (ИБП) (18)
- данные пользователей (18)
- К2Тех (17)
- Антитеррор (16)
- Рынок безопасности (16)
- Цифровое ЖКХ (16)
- утечка данных (16)
- PERCo-Web (15)
- ИТС (15)
- государственная слежка (15)
- Европа (14)
- Мошенничество (14)
- Турникеты (14)
- Бизнес, идеи и мнения (13)
- Великобритания (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Роботизация (13)
- Умный город (13)
- QR-коды (12)
- Журнал "Системы безопасности" №2/2024 (12)
- Китай (12)
- Контроллеры (12)
- Смартфоны (12)
- ЦБ (12)
- сотовые операторы (12)
- Беспроводные технологии (11)
- Вебинар (11)
- мессенджеры (11)
- Ippon (10)
- Авиакомпании и аэропорты (10)
- Беспилотный транспорт (10)
- Машинное зрение (10)
- Цифровые технологии (10)
- BPM (9)
- Securika Moscow (9)
- deepfake (9)
- Журнал "Системы безопасности" №5/2024 (9)
- Облачные технологии (9)
- личные данные (9)
- санкции (9)
- "Госуслуги" (8)
- Timex (8)
- VPN-сервисы (8)
- Автоматизация зданий (8)
- Азия (8)
- Блокировка сайтов (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- Криптовалюты (8)
- МВД (8)
- Опрос (8)
- Системы хранения данных (СХД) (8)
- геолокация (8)
- DDoS-атаки (7)
- Блокировка (7)
- ЕС (7)
- ИТ-отрасль (7)
- Извещатели (7)
- КИИ (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Онлайн-обзор (7)
- Прогнозы (7)
- Промышленная автоматизация (7)
- Умные парковки (7)
- Цифровизация (7)
- Чат-бот (7)
- блокировка контента (7)
- госзакупки (7)
- судебное разбирательство (7)
- 2023 (6)
- 2024 (6)
- AWADA (6)
- Apple (6)
- Beward (6)
- LoxTop (6)
- Tonmind (6)
- Вебмониторэкс (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТРИУМ СПб (6)
- Коммутаторы (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Строительная экспертиза (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- кибершпионаж (6)
- мнение отрасли (6)
- соцсети (6)
- Flamax (5)
- Telegram (5)
- Австралия (5)
- Главгосэкспертиза (5)
- Домофоны (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ИТ-технологии (5)
- Метрополитен (5)
- Охранная сигнализация (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Тепловидение (5)
- ботнет (5)
- кредитные карты (5)
- реклама (5)
- AVIX (4)
- AgroTech (4)
- DJI (4)
- F.A.C.C.T. (4)
- IP-камеры (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- Аналитика (4)
- Взрывозащита (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Пожтехника (4)
- Программное обеспечение (4)
- Технологии распознавания (4)
- Шифрование (4)
- судебный иск (4)
- торговля данными (4)
- трояны (4)
- хищение данных (4)
- 2025 (3)
- Amazon (3)
- Android (3)
- CRM (3)
- Facebook (3)
- Google (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Low-code платформы (3)
- Positive Technologies (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- dormakaba (3)
- itresearch (3)
- ВНИИПО МЧС России (3)
- Израиль (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФБР (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- анонс (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- обновления (3)
- отчет (3)
- пароли (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- фишинг (3)
- "Инфосистемы Джет" (2)
- 5G (2)
- BioSmart (2)
- CISA (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- TFortis (2)
- Wizebox (2)
- Антифрод (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Германия (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №2/2025 (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Законодательство (2)
- Интралогистика (2)
- Информационные технологии (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Мобильные приложения (2)
- Онлайн-цензура (2)
- Преступления (2)
- Промышленные системы автоматизации и управления (2)
- Радиоканальные системы (2)
- Считыватели (2)
- Туризм (2)
- Финансовые показатели (2)
- Шлагбаумы (2)
- Южная Америка (2)
- Южная Корея (2)
- автомобили (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная почта (2)
- "ГЛОНАСС" (1)
- "Доктор Веб" (1)
- API (1)
- APT-группы (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BI.Zone (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cloudflare (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- Google Play (1)
- HR Tech (1)
- IP-коммуникации (1)
- IP-системы (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- Mirai (1)
- NSO Group (1)
- NetBlocks (1)
- Netcraft (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Иран (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- Обзор решений (1)
- Охрана объектов (1)
- ПАК (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Системы безопасности (1)
- СовФед (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Угрозы (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Электрозамки (1)
- Энергетика (1)
- анализ изображений (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- государственные хакеры (1)
- громкоговорители (1)
- данные компаний (1)
- дорожные карты (1)
- железные дороги (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- патенты (1)
- пиратский контент (1)
- пограничные службы (1)
- политика компании (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- электронная подпись (1)
- Июнь 2025 (22)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)