Треть выручки российского рынка смартфонов приходится на Apple Треть выручки российского рынка смартфонов приходится на Apple YouTube и есть телевидение YouTube и есть телевидение Kandinsky научили управлять временем Kandinsky научили управлять временем Европа объявила войну умным очкам Европа объявила войну умным очкам

Нефтегазовый сектор Центральной Азии стал мировой мишенью для атак через локальные сети и USB-накопители

🇷🇺 2 мин
Иллюстрация сгенерирована нейросетью ChatGPT

Анализ данных о киберугрозах для промышленных систем за первый квартал 2026 года показывает: в Центральной Азии и на Южном Кавказе основные угрозы приходят через локальные сети и съемные носители. Регион занимает первое место в мире по доле атакованных компьютеров с АСУ ТП, зараженных майнерами в виде исполняемых файлов для Windows (1,12%).

Наиболее критичная ситуация складывается в нефтегазовом секторе и электроэнергетике. Нефтегазовые предприятия стали мировыми лидерами по атакам программами-вымогателями (0,92%) и входят в число лидеров по заражению майнерами (1,97%). В электроэнергетике регион занимает первое место по угрозам, заблокированным при подключении съемных носителей (1,45%). Дополнительным фактором риска выступают системы биометрии: через них в регионе фиксируется максимальное распространение червей (4,80%). В секторе строительства регион также лидирует по заражению майнерами (1,99%), а в производстве доля атакованных компьютеров превышает среднемировые показатели.

Такая статистика характерна для промышленных объектов со слабой сегментацией сетей. Отсутствие жесткого разделения ИТ- и OT-контуров позволяет вредоносному коду свободно перемещаться между станциями инженеров и промышленными контроллерами. Съемные носители остаются главным вектором заражения, так как физический контроль за флеш-накопителями на многих предприятиях либо отсутствует, либо формализован.

«Чтобы переломить эту ситуацию, предприятиям необходимо сделать три базовые вещи, – рекомендует Наталья Тамаровская, руководитель направления информационной безопасности в Казахстане ГК Softline. – Первая: ввести жесткий регламент на флеш-накопители, ограничив, кто и какие устройства может подключать к рабочим станциям. Вторая: разделить единую сеть предприятия на изолированные сегменты, чтобы вирус с одного компьютера не мог свободно перейти на производственное оборудование. И третья: внедрить комплексную защиту конечных устройств, включая ноутбуки и мобильные рабочие станции сотрудников и подрядчиков, используя современные средства обнаружения и реагирования на угрозы. Дополнительный уровень устойчивости обеспечивают постоянный мониторинг событий безопасности и применение принципов Zero Trust».

Рынок вынужден пересматривать подход к защите промышленных объектов. Инвестиции в дорогие системы обнаружения вторжений на границе сети теряют смысл, если основной вектор атак находится внутри локального контура. Без принудительного разделения ИТ- и ОТ-сред и внедрения жесткого контроля съемных носителей промышленные предприятия региона будут оставаться уязвимыми для массовых заражений, независимо от бюджета на кибербезопасность.