Найти в Дзене

Резкий рост атак программ-вымогателей на промышленные предприятия: отчет Honeywell

Согласно отчету Honeywell по кибербезопасности за 2025 год, количество атак программ-вымогателей на промышленные предприятия выросло на 46% всего за квартал (с IV квартала 2024 по I квартал 2025). Особую тревогу вызывает резкий всплеск активности троянов, крадущих учетные данные, — один из них показал рост на 3000% за тот же период. Почему промышленность под прицелом? Критически важные объекты — энергетика, производство, транспорт — не могут позволить себе длительные простои, что делает их идеальной мишенью для киберпреступников. «Злоумышленники активно используют модели "ransomware-as-a-service", атакуя инфраструктуру, от которой зависит экономика», — Пол Смит, директор по кибербезопасности OT в Honeywell. По данным CISA (Агентства по кибербезопасности США), даже один успешный инцидент может привести к миллионным убыткам. Для компаний из Fortune 500 простои из-за кибератак обходятся в $1,5 трлн ежегодно (11% их выручки). Ключевые угрозы: трояны, USB-устройства и скрытые риски Анализ 2

Согласно отчету Honeywell по кибербезопасности за 2025 год, количество атак программ-вымогателей на промышленные предприятия выросло на 46% всего за квартал (с IV квартала 2024 по I квартал 2025). Особую тревогу вызывает резкий всплеск активности троянов, крадущих учетные данные, — один из них показал рост на 3000% за тот же период.

Почему промышленность под прицелом?

Критически важные объекты — энергетика, производство, транспорт — не могут позволить себе длительные простои, что делает их идеальной мишенью для киберпреступников.

«Злоумышленники активно используют модели "ransomware-as-a-service", атакуя инфраструктуру, от которой зависит экономика», — Пол Смит, директор по кибербезопасности OT в Honeywell.

По данным CISA (Агентства по кибербезопасности США), даже один успешный инцидент может привести к миллионным убыткам. Для компаний из Fortune 500 простои из-за кибератак обходятся в $1,5 трлн ежегодно (11% их выручки).

Ключевые угрозы: трояны, USB-устройства и скрытые риски

Анализ 250+ млрд логов, 79 млн файлов и 4600 инцидентов выявил:

  • Программы-вымогатели: В I квартале 2025 зафиксировано 2472 атаки (40% от общего числа за 2024 год).
  • **Троян W32.Worm.Ramnit: Занимает 37% заблокированных угроз в системах Honeywell Secure Media Exchange (SMX).
  • USB-угрозы: Обнаружено 1826 уникальных вредоносных программ, включая 124 новых. После скачка на 700% в 2022 году угрозы через USB продолжают расти (+33% в 2023).
  • Риски периферийных устройств: Мыши, кабели и даже зарядные устройства могут скрывать вредоносный код, особенно при обновлении ПО.

Как защититься? Рекомендации Honeywell

  1. Архитектура Zero Trust: Минимизация доступа и постоянная проверка пользователей.
  2. ИИ для кибербезопасности: Автоматизация обнаружения аномалий и прогнозирование угроз.
  3. Жесткий контроль USB и HID-устройств: Мониторинг всех внешних носителей.
  4. Соблюдение новых правил SEC: Компании обязаны раскрывать киберинциденты, влияющие на бизнес.

«Промышленные операторы должны действовать на опережение, иначе рискуют столкнуться с катастрофическими простоями», — подчеркивает Смит.

Вывод: Киберпреступники становятся быстрее и изощреннее, а защита промышленных объектов требует комплексных решений — от технологий Zero Trust до искусственного интеллекта.

Источник: https://www.automation.com/en-us/articles/june-2025/ransomware-attacks-targeting-industrial-operator...

Больше интересного – на медиапортале https://www.cta.ru/