В первом квартале 2026 года кибератаки на промышленный сектор всё чаще выходили за пределы офисных ИТ-сетей и оказывали прямое влияние на производственные процессы, энергетику и логистику. Как передает Regulhub со ссылкой на отчет Kaspersky ICS CERT, за первые три месяца года в мире публично подтвердили 131 инцидент на предприятиях промышленности, транспорта, энергетики и фармацевтической отрасли.
Прицел на стратегическую инфраструктуру и энергетику
Попытки воздействия на технологический контур сменяют традиционные сценарии с простой кражей информации. В первом квартале резонансными стали атаки на энергетику Польши: злоумышленники пытались нарушить работу не только традиционных станций, но и объектов возобновляемой энергетики — ветровых и солнечных парков.
Параллельно попытку взлома зафиксировал Национальный центр ядерных исследований Польши. По данным властей страны, указывающих на иранский след, атаку на ИТ-периметр удалось своевременно блокировать: исследовательский ядерный реактор и операционные процессы продолжить работать в штатном режиме.
Уязвимость транспортной логистики
Растущая зависимость транспортных и логистических организаций от сторонних цифровых платформ привела к серии ощутимых сбоев:
- Intoxalock (США): атака на производителя автомобильных алкозамков нарушила работу облачного сервиса калибровки. В результате водители временно не смогли завести свои машины из-за невозможности пройти проверку оборудования.
- Порт Виго (Испания) и Svealandstrafiken (Швеция): киберинциденты дезорганизовали логистику и заставили испанскую портовую администрацию перевести управление грузопотоками в ручной режим.
- Deutsche Bahn (Германия): масштабная DDoS-атака вывела из строя сервисы бронирования и билетные системы железнодорожного оператора.
Остановка поставок через компрометацию офисного контура
Злоумышленникам не обязательно взламывать технологические линии — для срыва поставок достаточно заблокировать вспомогательный ИТ-периметр.
В России атака на «Владимирский хлебокомбинат» вывела из строя систему документооборота и бухгалтерию. Хотя цеха продолжали выпекать продукцию, сбой в обработке заказов и логистике вызвал временные проблемы с отгрузкой хлеба в торговые сети.
Аналогичный инцидент произошел на австралийском мясоперерабатывающем предприятии Hazeldenes. Группировка вымогателей DragonForce заблокировала софт для маркировки и упаковки, что привело к сбоям в цепочке поставок.
Атаки через платформы управления устройствами
Масштабным событием квартала стала атака группы Handala на производителя медицинского оборудования Stryker.
Злоумышленники компрометировали административную учетную запись в платформе Microsoft Intune и использовали функции централизованного управления для удаленного сброса данных примерно на 200 тысячах корпоративных и мобильных устройств. Хакеры заявили об уничтожении информации и краже десятков терабайт файлов. Эпизод показал, что объектом воздействия всё чаще становятся мобильные гаджеты сотрудников, интегрированные в корпоративную среду.
Масштабные утечки
Вымогательские группировки (Qilin, Akira, Play, Clop, DragonForce) сохраняют высокую активность, а основной массовой угрозой остаются утечки данных. Среди пострадавших оказался производитель шин Michelin, чьи системы были скомпрометированы в рамках кампании по эксплуатации уязвимости нулевого дня в платформе Oracle E-Business Suite.
Выводы для регуляторов и операторов КИИ
Анализ инцидентов начала 2026 года указывает на сдвиг в ландшафте угроз:
- Злоумышленники проявляют стойкий интерес к объектам энергетики и атомной сферы.
- Возрастают риски косвенного ущерба через компрометацию IT-подрядчиков, SaaS-платформ и облачных сервисов.
- Векторы атак смещаются с серверов на мобильные устройства и платформы удаленного администрирования.
- Вымогательский софт используется не только для шифрования, но и для полного уничтожения данных или остановки отгрузок.
Для операторов критической инфраструктуры это означает необходимость пересмотра периметра защиты: фокус смещается с изолированной безопасности АСУ ТП на непрерывный контроль цепи поставок, облачных сервисов и корпоративных систем управления.
Читайте также: Российский ИТ-рынок: взгляд на итоги 2025 года
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
СХД Amur VEX и NODE включены в реестр отечественной радиоэлектроники
«Селигдар» защитил производство и ИТ-инфраструктуру с помощью решений Positive Technologies
«Яндекс» запустил ИИ платформу «Универсальный антифрод» для защиты сервисов
ФССП выделяет почти миллиард рублей на замену американского софта в своей ИТ-инфраструктуре
Риск сбоев и проблемы интеграции: опросы раскрыли основные препятствия при переходе бизнеса на отечественное ПО
Маркировка ИИ, электронная «Почта России» и новые штрафы: принят пакет из 11 федеральных законов



© Сгенерировано ИИ