Napadi na industrijski sektor u porastu - Godišnji pregled kompanije Kaspersky
Izvor: Promo
Petak, 10.03.2023.
06:54
Petak, 10.03.2023.
06:54
Ilustracija (Foto: alexskopje/shutterstock.com)
U drugoj polovini 2022. bezbjednosna rješenja kompanije Kaspersky blokirala su malver iz 7.684 različite porodice na sistemima industrijske automatizacije, kao što su automatizacija zgrada, automobilska industrija, nafta i gas, energetika i inženjering. Ovaj broj je nešto veći (6%) u poređenju sa prethodnom polovinom godine i skoro 1,5 puta veći nego u drugoj polovini 2021. Sve u svemu, 2022. je godina koja predstavlja najveći procenat OT računara pogođenih malverom (40,6%).
Broj porodica malvera blokiranih na ICS računarima (Foto: Kaspersky)
Što se tiče kategorija zlonamjernog softvera, rast u drugoj polovini 2022. zabilježile su samo dvije prve rang liste, a to su zlonamjerne skripte i fišing stranice (JS i HTML), kao i zabranjeni internet resursi. Ostale kategorije zlonamjernih objekata su se smanjile ili su ostale nepromijenjene.
Zlonamjerne skripte i fišing stranice (JS i HTML) se distribuiraju i na mreži i putem e-pošte. Značajan dio zabranjenih internet resursa se koristi za distribuciju zlonamjernih skripti i stranica za krađu identiteta.
Akteri prijetnji koriste zlonamjerne skripte za širok spektar zadataka - od prikupljanja informacija, praćenja aktivnosti i preusmjeravanja zahtjeva pregledača na zlonamjerne veb resurse, do preuzimanja raznih zlonamjernih programa ili učitavanja zlonamjernog softvera (špijunskog softvera ili alata za prikriveno rudarenje kriptovaluta) u korisnikovom pregledaču.
Procenat ICS računara na kojima je spriječena aktivnost zlonamjernih objekata iz različitih kategorija (Foto: Kaspersky)
Posmatrajući geografske regione, Bliski istok ostaje region koji je veoma pogođen napadima ransomvera i nalazi se na trećem mjestu u TOP regionima rangiranih po procentu ICS računara na kojima su blokirani zlonamjerni prilozi e-pošte i fišing linkovi, dok Afrika, ME, Azija i LatAm top regionalne rang liste sa većinom OT računara ugroženih korišćenjem prenosivih uređaja.
Situacija je bila različita u različitim industrijama. Što se tiče druge polovine 2022. godine, automobilska industrija (+4,6 pp) i energetski sektor (+1 pp) pokazali su rast u pogledu OT računara koji su bili pogođeni. U ostalim praćenim industrijama, procenat se smanjio.
Procenat ICS računara u kojima su zlonamjerni objekti blokirani u nekim djelatnostima (Foto: Kaspersky)
- Sve u svemu, 2022. se izdvaja po abnormalnom odsustvu bilo kakvih sezonskih promjena. Naš tim je primijetio stalno visoku stopu napada na industrijske sektore - bez tipičnog pada napada tokom ljetnjih ili zimskih raspusta. Međutim, rastuće stope napada u industrijskim sektorima, koji se sprovode korišćenjem socijalnog inženjeringa, deluju alarmantno. Snažno preporučujemo klijentima u ovim sektorima da revidiraju svoj postojeći pristup bezbjednosti i provjere da li su svi bezbjednosni sistemi ažurni i da li je njihovo osoblje dobro obučeno - komentariše Kirill Kruglov, senior istraživač u Kaspersky ICS CERT.
Pročitajte više o okruženju pretnji ICS-a u drugoj polovini 2022. na veb lokaciji Kaspersky ICS CERT.
Da bi vaši OT računari bili zaštićeni od raznih prijetnji, stručnjaci kompanije Kaspersky preporučuju:
• Sprovođenje redovnih bezbjednosnih procena OT sistema da bi se identifikovali i eliminisali mogući problemi sajber bezbjednosti.
• Uspostavljanje kontinuirane procjene i trijaže ranjivosti kao osnove za efikasan proces upravljanja ranjivosti. Namjenska rješenja kao što je Kaspersky Industrial CyberSecurity mogu postati efikasan pomoćnik i izvor jedinstvenih informacija koje se mogu primijeniti, koje nisu u potpunosti dostupne javnosti.
• Pravovremeno ažuriranje ključnih komponenti OT mreže preduzeća; primjena bezbjednosnih ispravki i zakrpa ili primjena kompenzacionih mjera čim je to tehnički moguće je ključno za sprečavanje velikog incidenta koji bi mogao koštati milione zbog prekida proizvodnog procesa.
• Korišćenje EDR rješenja kao što su Kaspersky Endpoint Detection and Response za blagovremeno otkrivanje sofisticiranih prijetnji, istrage i efikasno otklanjanje incidenata.
• Poboljšanje odgovora na nove i napredne zlonamjerne tehnike izgradnjom i jačanjem vještina vaših timova za sprečavanje incidenata, otkrivanje i reagovanje. Namjenski OT bezbjednosni treninzi za IT bezbjednosne timove i OT osoblje je jedna od ključnih mjera koje pomažu da se to postigne.
O kompaniji Kaspersky
Tagovi:
Kaspersky
Kaspersky Srbija
Kirill Kuglov
napadi malvera na industrijski sektor
zlonamjerni softveri
zlonamerne skripte
fišing stranice
Kaspersky Industrial CyberSecurity
Kaspersky Endpoint Detection and Response
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora