В I квартале 2026 г. Юго-Восточная Азия зафиксировала рекордный уровень интернет-угроз для промышленных систем...
21 Июля 2026 07:02 21 Июл 2026 07:02 |
В I квартале 2026 г. Юго-Восточная Азия зафиксировала рекордный уровень интернет-угроз для промышленных систем, а строительные предприятия региона столкнулись с целенаправленными атаками через инженерное ПО. Об этом CNews сообщили представители Softline.
Юго-Восточная Азия занимает первое место в мире по доле компьютеров с АСУ ТП, подвергшихся интернет-атакам (10,16%) – такие данные приводит Kaspersky ICS CERT по итогам I квартала 2026 г. Регион также лидирует по числу заблокированных вирусов (6,11%) и обращений к запрещенным интернет-ресурсам (4,58%). При этом наиболее уязвимыми секторами оказались строительство и электроэнергетика.
В строительной отрасли зафиксированы максимальные показатели заражения вирусами (6,35%) и атак с использованием вредоносного ПО для системы автоматизированного проектирования (САПР) AutoCAD (3,87%). Доля интернет-угроз в этом секторе достигает 12,55%. Электроэнергетика лидирует по интернет-угрозам (13,16%) и обращениям к запрещенным ресурсам (7,11%), а также входит в топ по обнаружению веб-майнеров (0,76%). А системы автоматизации зданий занимают второе место по заражению вирусами (5,50%).
Аналитики отмечают, что рост атак на AutoCAD указывает на смену тактики злоумышленников. Они научились встраивать вредоносный код в инженерные файлы, чтобы бить по проектным организациям и подрядчикам еще на стадии проектирования, то есть прежде, чем вредоносный код попадет в закрытые промышленные сети.
«Файлы систем автоматизированного проектирования – это не просто изображения и тексты, а сложные контейнеры со встроенными командами, которые автоматически выполняются при открытии файла. Классические антивирусы часто проверяют их поверхностно: глубокий анализ таких форматов требует значительных вычислительных ресурсов и может нарушить целостность самого чертежа. При этом по логике бизнес-процесса эти файлы должны постоянно циркулировать между десятками подрядчиков. В результате вредоносный код маскируется под легитимный рабочий документ и спокойно проходит через периметр защиты прямо на рабочую станцию инженера в закрытом контуре», – сказал Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.
Ситуация в Юго-Восточной Азии демонстрирует, что блокировка по известным вредоносным адресам (по черным спискам) уже не работает: злоумышленники прячут вредоносный код в трафике легитимных CDN, облаков и файлообменников. Единственный рабочий ответ – ограничить доступ к таким сервисам внутри промышленных сетей АСУ ТП, где они не нужны для работы. Дополнительно предприятиям придется усиливать защиту систем, через которые передаются инженерные файлы.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть | 0 | 5 | 07-07-2026 |
| 2 | Сельское хозяйство и телеком стали лидерами по числу атак вымогателей | 0 | 5 | 10-07-2026 |
| 3 | Сельское хозяйство и телеком стали лидерами по числу атак вымогателей | 0 | 5 | 10-07-2026 |
| 4 | UDV Group: «умные» заводы рискуют остановиться из-за атак на АСУ ТП | 0 | 5 | 03-07-2026 |
| 5 | Названы главные угрозы кибермошенничества в 2026 году | 0 | 5 | 27-03-2026 |
| 6 | «Доктор Веб» зафиксировали рост уникальных угроз на 95% за II квартал 2026 года | 0 | 5 | 01-07-2026 |
| 7 | 28% промышленных компаний в мире в 2025 г. подвергались кибератакам с применением ИИ | 0 | 7 | 06-07-2026 |
| 8 | StormWall: во II квартале 2026 года злоумышленники выбрали в качестве главных мишеней телеком-отрасль, развлекательную сферу и ритейл | 0 | 5 | 17-07-2026 |
| 9 | Bi.Zone: кибератаки на промышленность участились в два раза | 0 | 5 | 30-06-2026 |