20.07.2026 20:49
Интервью, мнения.
Просмотров всего: 904; сегодня: 6.

UDV Group: кибератака на производство часто начинается с офисной сети

Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред. Для «умных» заводов критичным становится не только наличие средств защиты, но и понимание того, какие устройства, сервисы, подрядчики и каналы доступа связаны с технологическим контуром.

Промышленные предприятия становятся одной из наиболее чувствительных целей для кибератак. В I квартале 2026 года доля атакованных ICS-компьютеров в производственном сегменте выросла сразу в десяти регионах. В России показатель по ransomware в производстве увеличился в 2,3 раза. Для завода такие инциденты означают не только ИБ-риск, но и прямую угрозу непрерывности операций: остановку линии, срыв отгрузок, задержку выпуска продукции и возможное воздействие на оборудование.

По оценке UDV Group, для «умных» заводов эти риски усиливаются из-за тесной связи технологического контура с цифровыми сервисами. Производство все чаще опирается на АСУ ТП, датчики, диспетчеризацию, промышленный интернет вещей, аналитику, удаленное обслуживание и обмен данными между ИТ- и ОТ-сегментами. Такая архитектура повышает управляемость процессов, но одновременно расширяет поверхность атаки.

В UDV Group подчеркивают: ключевой риск связан не с цифровизацией как таковой, а с недостаточным контролем над связями, которые она создает. Атака на промышленное предприятие далеко не всегда начинается внутри АСУ ТП. На практике точкой входа часто становится корпоративная ИТ-среда: фишинг, украденная учетная запись, открытый удаленный доступ, скомпрометированный подрядчик или сервис, работающий на стыке ИТ и ОТ. Если сегменты разделены формально, обычный ИТ-инцидент может постепенно превратиться в угрозу для технологического процесса.

Для промышленной площадки критична не сама компрометация отдельного узла, а момент, когда атака получает возможность повлиять на производство. На современных предприятиях данные с оборудования передаются в аналитические системы, подрядчики подключаются удаленно, а производственные линии зависят от цифровых сервисов. Если компания не видит реальные взаимодействия между устройствами и не замечает нетипичную активность, атака может быть обнаружена уже тогда, когда возникает риск простоя.

«В промышленной среде нельзя реагировать на инцидент так же, как в офисной сети. В корпоративном сегменте подозрительный компьютер можно изолировать или перезагрузить. В АСУ ТП за конкретным узлом может стоять участок производства, оборудование или контур управления. Неправильное действие способно само привести к остановке. Поэтому защита технологической сети должна начинаться с видимости активов, контроля изменений и мониторинга промышленного трафика», - отмечают в UDV Group.

Видимость сети для промышленного предприятия означает не формальную схему для отчета, а понимание реального состояния технологического сегмента: какие устройства работают в контуре, какие протоколы используются, какие соединения являются штатными, а какие появились впервые или выглядят нетипично. Без такого уровня контроля атака часто выявляется не на этапе разведки или перемещения внутри сети, а уже после того, как злоумышленник приблизился к критичным системам.

Отдельную группу рисков составляют разрешенные связи. Это могут быть легитимный удаленный доступ, устаревшее правило на межсетевом экране, общая учетная запись, временный канал обмена данными, который давно стал постоянным, или сервисное подключение подрядчика. Формально такие каналы могут выглядеть штатными, но именно они часто дают атакующему возможность двигаться от корпоративной сети к технологическому сегменту.

По опыту проектов UDV Group, неучтенные связи в промышленной сети нередко оказываются опаснее отдельных технических уязвимостей. Уязвимость можно выявить и закрыть. С неучтенным каналом сложнее: он может существовать годами, пока предприятие не понимает, кто им пользуется, зачем он нужен и к каким системам ведет.

Особого внимания требует удаленный доступ подрядчиков. Он должен быть ограничен, журналируем и привязан к конкретной задаче. Если внешний специалист может подключаться в любое время, с широкими правами и без понятной зоны ответственности, такой доступ становится не инструментом обслуживания, а каналом риска. Контроль подрядчиков должен быть частью защиты АСУ ТП, а не отдельной административной процедурой.

В UDV Group считают, что промышленным компаниям необходимо переходить от формального контроля периметра к практической киберустойчивости технологического контура. Такой подход включает инвентаризацию активов, разделение ИТ- и ОТ-сегментов, контроль удаленного доступа, проверку действий подрядчиков, мониторинг промышленного трафика и регулярный анализ сценариев, которые могут привести к остановке производства.

Для предприятия отправной точкой должен стать не выбор нового инструмента, а оценка того, что именно может нарушить выпуск продукции. Какие связи между ИТ и ОТ критичны? Кто имеет удаленный доступ? Какие системы зависят от подрядчиков? Какие узлы нельзя отключать без участия технологов? Как предприятие узнает об атаке до того, как она повлияет на производственную линию?

Чем более цифровым становится завод, тем важнее видеть не только отдельные устройства, но и связи между ними. Кибератака становится критичной не в момент компрометации одной точки, а тогда, когда получает путь к производственному процессу. Поэтому защита АСУ ТП должна быть встроена в операционную модель предприятия и работать вместе с технологами, эксплуатацией и ИБ-службой.

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Офис, Происшествия
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 79 публикаций
Сайт: udv.group

Интересно:

Россиянка Ольга Абрамовских переплыла пролив Ла-Манш соло
15.08.2026 16:32 Новости
Россиянка Ольга Абрамовских переплыла пролив Ла-Манш соло
Два «Эвереста» выносливости: Ольга Абрамовских стала первым человеком в мире, переплывшим Ла-Манш и финишировавшим в самом длинном пробеге в мире - 3100 миль 9 августа 2026 года российская спортсменка Ольга Абрамовских (45), представляющая Марафонскую команду Шри Чинмоя, успешно завершила соло заплыв через Ла-Манш за 18 часов 27 минут. Этот результат объединил в её спортивной биографии два испытания, которые называют «Эверестами» своих дисциплин: Ла-Манш в плавании и пробег «Самопревосхождение» на 3100 миль в беге. 18 часов между Англией и Францией 7 августа Ольга стартовала в 04:20 с побережья Англии, рядом с Дувром, и спустя более 18 часов вышла на французский берег недалеко от пляжа Сангатт. Финиш был зафиксирован в 22:47, а итоговое время заплыва составило 18 часов 27 минут. По предварительным данным, Ольга стала седьмой женщиной из России, переплывшей Ла-Манш соло, и 27-м...
Как еврейские партизаны наводили ужас на нацистов в Белорусской ССР
14.08.2026 09:06 Аналитика
Как еврейские партизаны наводили ужас на нацистов в Белорусской ССР
Братья Бельские отказались покорно умирать в гетто и концентрационных лагерях. Взяв в руки оружие, они начали спасать от смерти других евреев и безжалостно мстить нацистам.  «Немцев мы не боялись. Мы были на своей земле. Мы с братьями выросли в деревне. А там простая философия: почему кто-то должен прийти и забрать то, что заработано нами?» — так говорил Арон Бельский из партизанского отряда братьев Бельских, действовавшего на территории оккупированной немцами Советской Белоруссии.  Примечательно, что это формирование практически полностью состояло из евреев. Они были не согласны мучительно умирать в гетто или смиренно идти на казнь и, взяв в руки оружие, дали нацистам жесткий отпор. В СССР против немцев сражались десятки еврейских партизанских отрядов, и отряд Бельских был среди них одним из самых многочисленных и эффективных. На пороге смерти Родную деревню...
1363 километра за 10 дней: интервью с новым рекордсменом России
13.08.2026 21:20 Интервью, мнения
1363 километра за 10 дней: интервью с новым рекордсменом России
В Москве завершились первые в истории России соревнования по десятисуточному бегу «Самопреодоление», организованные Марафонской командой Шри Чинмоя. Соревнования проходили в районе Вороново по километровой асфальтовой дорожке вокруг городского пруда. В течение 10 суток круглосуточно бегунам были предоставлены все необходимые условия для отдыха и восстановления: еда, душевые, палатки, массажные, медицинское обслуживание... В течение этих десяти дней также были проведены соревнования по 24-часовому бегу, трёхсуточному и шестисуточному бегу. Во всех соревнованиях приняли участие 44 бегуна из 18 городов России (Москва, Московская область (Зеленоград, Краснознаменск, Одинцово, Реутов), Санкт-Петербург, Волгоград, Краснодар, Белгород, Мариуполь, Омск, Ставрополь, Тверь, Челябинск, Чебоксары), а также из Беларуси и Чехии. Но больше всего желающих – 22 человека – заявилось на участие в...
«Выберу.ру»: рейтинг самых доходных вкладов в августе 2026 года
12.08.2026 16:33 Аналитика
«Выберу.ру»: рейтинг самых доходных вкладов в августе 2026 года
Вопреки снижению ключевой ставки ЦБ, банки в августе поднимают проценты депозитов. На позитивном тренде сберегательного рынка «Выберу.ру» собрал рейтинг с наиболее доходными вкладами в рублях для размещения денег на короткий срок — до 2-4 месяцев. Топ-подборка выгодных депозитов поможет людям прибыльнее вложиться к осени. В ходе исследования аналитики «Выберу.ру» сравнили параметры наиболее выгодных в конце лета рублёвых депозитов в линейках российских банков из ТОП-100 по активам (на 01.07.26г.). В результате комплексной оценки сберегательных продуктов был подготовлен рейтинг «Лучшие вклады с максимальным доходом в августе 2026 года». Методика расчётов, которую «Выберу.ру» применил в исследовании, позволила ранжировать вклады не только по размерам процентных ставок. В качестве значимых критериев были использованы: минимальные и предельные суммы, срок хранения и доход по вкладу. В ходе...
12.08.2026 15:19 Консультации
UDV Group: мошенники начали маскировать фишинг под кнопку «Отписаться»
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о новой схеме фишинга в email-рассылках. Злоумышленники используют кнопку «Отписаться» как приманку, чтобы проверять активность почтовых адресов, собирать дополнительные данные пользователей или перенаправлять их на поддельные страницы. Злоумышленники начали чаще использовать привычный элемент email-рассылок - кнопку «Отписаться» - как способ вовлечь пользователя в фишинговый сценарий. Такая схема пока не стала массовым трендом, но уже выглядит как новая волна атак, рассчитанных на автоматическое и почти рефлекторное поведение людей при работе с почтой. Сценарий строится на простой психологической реакции. Пользователь получает много рекламных писем, уведомлений и рассылок, поэтому кнопка отказа от подписки воспринимается как безопасное действие для очистки почтового ящика. Этим и пользуются мошенники:...