Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
Отечественные решения виртуализации и резервного копирования для онлайн-банка
Почему CIO и CEO должны управлять цифровой инженерной мощностью, а не доступом к модели
Алексей Трубочев, «Группа Астра»: «Качественная техподдержка вендора – это дополнительная гарантия того, что цифровизация бизнеса достигнет цели»
ЦБ
°
четверг, 23 июля 2026

Нефтегазовый сектор Центральной Азии стал мировой мишенью для атак через локальные сети и USB-накопители

Анализ данных о киберугрозах для промышленных систем за первый квартал 2026 года показывает: в Центральной Азии и на Южном Кавказе основные угрозы приходят через локальные сети и съемные носители. Регион занимает первое место в мире по доле атакованных компьютеров с АСУ ТП, зараженных майнерами в виде исполняемых файлов для Windows (1,12%).

Наиболее критичная ситуация складывается в нефтегазовом секторе и электроэнергетике. Нефтегазовые предприятия стали мировыми лидерами по атакам программами-вымогателями (0,92%) и входят в число лидеров по заражению майнерами (1,97%). В электроэнергетике регион занимает первое место по угрозам, заблокированным при подключении съемных носителей (1,45%). Дополнительным фактором риска выступают системы биометрии: через них в регионе фиксируется максимальное распространение червей (4,80%). В секторе строительства регион также лидирует по заражению майнерами (1,99%), а в производстве доля атакованных компьютеров превышает среднемировые показатели.

Такая статистика характерна для промышленных объектов со слабой сегментацией сетей. Отсутствие жесткого разделения ИТ- и OT-контуров позволяет вредоносному коду свободно перемещаться между станциями инженеров и промышленными контроллерами. Съемные носители остаются главным вектором заражения, так как физический контроль за флеш-накопителями на многих предприятиях либо отсутствует, либо формализован.

«Чтобы переломить эту ситуацию, предприятиям необходимо сделать три базовые вещи, – рекомендует Наталья Тамаровская, руководитель направления информационной безопасности в Казахстане  ГК Softline. – Первая: ввести жесткий регламент на флеш-накопители, ограничив, кто и какие устройства может подключать к рабочим станциям. Вторая: разделить единую сеть предприятия на изолированные сегменты, чтобы вирус с одного компьютера не мог свободно перейти на производственное оборудование. И третья: внедрить комплексную защиту конечных устройств, включая ноутбуки и мобильные рабочие станции сотрудников и подрядчиков, используя современные средства обнаружения и реагирования на угрозы. Дополнительный уровень устойчивости обеспечивают постоянный мониторинг событий безопасности и применение принципов Zero Trust».

Рынок вынужден пересматривать подход к защите промышленных объектов. Инвестиции в дорогие системы обнаружения вторжений на границе сети теряют смысл, если основной вектор атак находится внутри локального контура. Без принудительного разделения ИТ- и ОТ-сред и внедрения жесткого контроля съемных носителей промышленные предприятия региона будут оставаться уязвимыми для массовых заражений, независимо от бюджета на кибербезопасность.

Свежее по теме