Киберугрозы для промышленных предприятий в 2025
Эксперты Kaspersky ICS CERT поделились своим видением того, какие тенденции будут наблюдаться в ландшафте киберугроз для промышленных предприятий в 2025 году.
Шифровальщики и хактивизм остаются главными угрозами для промышленных предприятий. Злоумышленники продолжают атаковать крупные компании и логистические организации, причиняя значительный ущерб. В 2025 году эти угрозы сохранятся, но появятся и новые вызовы. Разберём основные угрозы 2025 года.
Охота за инновациями
APT-группы нацелены на научные институты и промышленные предприятия, разрабатывающие передовые технологии. Их целью становится похищение интеллектуальной собственности и конфиденциальных данных. В зоне риска также находятся цепочки поставок, через которые злоумышленники могут получить доступ к инновационным разработкам. Руководству промышленных предприятий следует помнить, что злоумышленникам может оказаться проще украсть информацию из технологической сети производственного объекта, чем из периметра исследовательской лаборатории или офисной сети организации.
Санкционные риски
Геополитическая нестабильность и санкции усложняют доступ к технологиям, что создаёт почву для обходных решений и теневых схем. Это увеличивает риски нарушения интеллектуальной собственности и внедрения уязвимого ПО. Взломанные или модифицированные программы могут стать точками входа для кибератак.
Новые технологии — новые риски
Промышленные предприятия активно внедряют инновационные технологии. Использование ИИ, дополненной реальности и квантовых вычислений повышает производительность, но одновременно делает системы более уязвимыми. Неправильная настройка ИИ может привести к утечке данных или непредсказуемым сбоям. Более того, злоумышленники сами применяют ИИ для разработки новых методов атак и социальной инженерии.
Уязвимость привычных систем
Даже проверенные временем технологии, такие как телекоммуникационные системы и промышленное оборудование, становятся мишенью атак. Это особенно актуально для удалённых объектов с устаревшим или незащищённым оборудованием. Linux-системы, всё чаще используемые в промышленности, также требуют усиленной защиты, так как компании зачастую не обладают достаточной экспертизой в их защите.
Роль поставщиков
Производители ОТ-решений, не уделяющие должного внимания кибербезопасности, подвергают своих клиентов серьёзным рискам. Длинные цепочки поставок делают промышленные предприятия уязвимыми к атакам. Компании должны выбирать поставщиков, которые соблюдают высокие стандарты защиты, и привлекать экспертов для оценки безопасности своих решений.
Прозрачность вместо скрытности
Современные технологии и открытые источники информации упрощают злоумышленникам доступ к критическим данным. Цифровая инвентаризация делает предприятия более уязвимыми, поскольку теперь хакеры могут находить недостающие детали внутри сети организации. Даже без инсайдеров киберпреступники способны обходить защитные механизмы и проводить разрушительные атаки.
Вывод
Ландшафт киберугроз усложняется, и внешние факторы, такие как глобальная нестабильность, только усугубляют ситуацию. Компании должны внедрять проактивные меры защиты, следовать принципам кибербезопасности и требовать высокого уровня защиты от поставщиков и партнёров. Только комплексный подход поможет минимизировать риски и сохранить устойчивость промышленных предприятий.
Узнать и способах противостояния таким атакам можно в АРБИС. Свяжитесь с нами для получения полной информации о функциональности и ассортименте отечественных бизнес-решений!
Обращайтесь в АРБИС по телефону в шапке профиля, письмом на электронную почту order_cib@arbis29.ru или через сообщения в нашем ВК-сообществе.