Алексей Новиков, директор экспертного центра безопасности Positive Technologies, рассказал о киберугрозах 2022 года, актуальных для промышленных организаций.
🔹Об итогах 2022 года
На протяжении последних лет промышленность входит в тройку самых атакуемых отраслей. Всего в промышленных компаниях за 2022 год зафиксировано 223 инцидента - на 7% больше, чем в прошлом году. Общая тенденция к увеличению числа краж конфиденциальной информации коснулась и промышленности: 56% атак привели к утечкам информации.
🔹Об инструментах, используемых для кибератак
Промышленность подвергалась атакам с использованием программ-вымогателей (LockBit, BlackCat, Cl0p), а также с участием хактивистов и АРТ-группировок. Хактивисты в основном действовали с помощью массированных DDoS-атак. Злоумышленники также взламывали сайты компаний. Их целью были нарушение основной деятельности, создание помех в предоставлении услуг, кража конфиденциальной информации и переписки. Кроме того, трендом 2022 года стало применение вайперов - вредоносных программ, удаляющих данные на устройстве.
🔹Чего стоит ожидать в 2023 году
Целью атак на промышленность все чаще будет не только получение финансовой выгоды, но и остановка основных технологических процессов. Также прогнозируется более широкое применение вайперов и увеличение количества атак на промышленные предприятия и ТЭК.
@Positive_Technologies