Kaspersky ICS CERT подвел итоги атак на промышленность за I квартал 2026 года

Share to Telegram Share to VK
clock 52 минуты назад
Kaspersky ICS CERT подвел итоги атак на промышленность за I квартал 2026 года © Сгенерировано ИИ

В первом квартале 2026 года кибератаки на промышленный сектор всё чаще выходили за пределы офисных ИТ-сетей и оказывали прямое влияние на производственные процессы, энергетику и логистику. Как передает Regulhub со ссылкой на отчет Kaspersky ICS CERT, за первые три месяца года в мире публично подтвердили 131 инцидент на предприятиях промышленности, транспорта, энергетики и фармацевтической отрасли.

Прицел на стратегическую инфраструктуру и энергетику

Попытки воздействия на технологический контур сменяют традиционные сценарии с простой кражей информации. В первом квартале резонансными стали атаки на энергетику Польши: злоумышленники пытались нарушить работу не только традиционных станций, но и объектов возобновляемой энергетики — ветровых и солнечных парков.

Параллельно попытку взлома зафиксировал Национальный центр ядерных исследований Польши. По данным властей страны, указывающих на иранский след, атаку на ИТ-периметр удалось своевременно блокировать: исследовательский ядерный реактор и операционные процессы продолжить работать в штатном режиме.

Уязвимость транспортной логистики

Растущая зависимость транспортных и логистических организаций от сторонних цифровых платформ привела к серии ощутимых сбоев:

- Intoxalock (США): атака на производителя автомобильных алкозамков нарушила работу облачного сервиса калибровки. В результате водители временно не смогли завести свои машины из-за невозможности пройти проверку оборудования.

- Порт Виго (Испания) и Svealandstrafiken (Швеция): киберинциденты дезорганизовали логистику и заставили испанскую портовую администрацию перевести управление грузопотоками в ручной режим.

- Deutsche Bahn (Германия): масштабная DDoS-атака вывела из строя сервисы бронирования и билетные системы железнодорожного оператора.

Остановка поставок через компрометацию офисного контура

Злоумышленникам не обязательно взламывать технологические линии — для срыва поставок достаточно заблокировать вспомогательный ИТ-периметр.

В России атака на «Владимирский хлебокомбинат» вывела из строя систему документооборота и бухгалтерию. Хотя цеха продолжали выпекать продукцию, сбой в обработке заказов и логистике вызвал временные проблемы с отгрузкой хлеба в торговые сети.

Аналогичный инцидент произошел на австралийском мясоперерабатывающем предприятии Hazeldenes. Группировка вымогателей DragonForce заблокировала софт для маркировки и упаковки, что привело к сбоям в цепочке поставок.

Атаки через платформы управления устройствами

Масштабным событием квартала стала атака группы Handala на производителя медицинского оборудования Stryker.

Злоумышленники компрометировали административную учетную запись в платформе Microsoft Intune и использовали функции централизованного управления для удаленного сброса данных примерно на 200 тысячах корпоративных и мобильных устройств. Хакеры заявили об уничтожении информации и краже десятков терабайт файлов. Эпизод показал, что объектом воздействия всё чаще становятся мобильные гаджеты сотрудников, интегрированные в корпоративную среду.

Масштабные утечки

Вымогательские группировки (Qilin, Akira, Play, Clop, DragonForce) сохраняют высокую активность, а основной массовой угрозой остаются утечки данных. Среди пострадавших оказался производитель шин Michelin, чьи системы были скомпрометированы в рамках кампании по эксплуатации уязвимости нулевого дня в платформе Oracle E-Business Suite.

Выводы для регуляторов и операторов КИИ

Анализ инцидентов начала 2026 года указывает на сдвиг в ландшафте угроз:

  1. Злоумышленники проявляют стойкий интерес к объектам энергетики и атомной сферы.
  2. Возрастают риски косвенного ущерба через компрометацию IT-подрядчиков, SaaS-платформ и облачных сервисов.
  3. Векторы атак смещаются с серверов на мобильные устройства и платформы удаленного администрирования.
  4. Вымогательский софт используется не только для шифрования, но и для полного уничтожения данных или остановки отгрузок.

Для операторов критической инфраструктуры это означает необходимость пересмотра периметра защиты: фокус смещается с изолированной безопасности АСУ ТП на непрерывный контроль цепи поставок, облачных сервисов и корпоративных систем управления.

Читайте также: Российский ИТ-рынок: взгляд на итоги 2025 года


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.