Эксперты Bi.Zone Threat Intelligence выявили рост кибератак на промышленный комплекс. На протяжении 2025 г. доля атак на отрасль...
30 Июня 2026 11:01 30 Июн 2026 11:01 |
Эксперты Bi.Zone Threat Intelligence выявили рост кибератак на промышленный комплекс. На протяжении 2025 г. доля атак на отрасль колебалась на уровне 5–6%, а в первом полугодии 2026 г. увеличилась вдвое, достигнув 11%. Об этом CNews сообщили представители Bi.Zone.
При этом изменилась мотивация злоумышленников. Если раньше почти половина атак (47%) была связана со шпионажем, то теперь столько же из них мотивирована получением прямой финансовой выгоды.
Так, в мае и июне 2026 г. промышленные предприятия подверглись серии атак со стороны финансово мотивированной группировки Clubfoot Wolf. Чаще всего злоумышленники выбирали в качестве мишени небольшие организации из химической промышенности. Скорее всего, группировка предпочла не концентрироваться на нескольких крупных и потенциально хорошо защищенных целях, а сделала ставку на массовость атак и слабый уровень защиты инфраструктуры у компаний меньшего размера.
Олег Скулкин, руководитель Bi.Zone Threat Intelligence: «Кластер Clubfoot Wolf маскировал свои письма под запросы коммерческих предложений или выставление счета. В теме письма злоумышленники добавляли приписку Fwd: («переслано»), чтобы жертва подумала, что уже общалась с отправителем, и открыла вложение. В приложенном к письму ZIP-архиве находились отвлекающие файлы, а также ПО для удаленного администрирования NetSupport Manager. Этот легитимный инструмент позволял удаленно выполнять команды на компьютере жертвы, одновременно снижая шансы средств защиты обнаружить атаку. А чтобы затруднить анализ и выявление конечных URL-адресов, группировка использовала сервисы сокращения ссылок».
О растущем интересе киберпреступников к российской промышленности также свидетельствует продажа специальных инструментов для атак на отрасль. Так, в июне 2026 г. группировка Wrecking Hyena продавала в своем телеграм-канале за $500 обновленную версию фреймворка, охватывающего полный цикл атак на промышленную инфраструктуру: от сканирования и разведки до эксфильтрации и хранения данных. Инструмент также позволял анализировать уязвимости в атакуемых системах, эксплуатировать промышленные протоколы, осуществлять DDoS-атаки и компрометировать удаленный доступ. Члены Wrecking Hyena изначально позиционировали себя как хактивисты: они заявляли, что действуют исключительно по идеологическим мотивам, а не ради финансовой выгоды.
Другие материалы рубрики
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Bi.Zone: кибератаки на промышленность участились в два раза | 0 | 5 | 30-06-2026 |
| 2 | BI.ZONE: в утечках данных стали чаще встречаться материалы по кибербезопасности | 0 | 0 | 21-08-2025 |
| 3 | Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль | -2 | 6 | 02-07-2026 |
| 4 | Эксперты Bi.Zone зафиксировали всплеск числа кибератак на компании | 0 | 0 | 29-07-2021 |
| 5 | Половина кибератак направлена на захват корпоративной инфраструктуры | 0 | 7 | 08-05-2026 |
| 6 | UDV Group: «умные» заводы рискуют остановиться из-за атак на АСУ ТП | -2 | 6 | 03-07-2026 |
| 7 | UDV Group: «умные» заводы рискуют остановиться из-за атак на АСУ ТП | 0 | 5 | 03-07-2026 |
| 8 | «Информзащита»: число атак с использованием ботов выросло на 46% | 0 | 5 | 20-07-2026 |
| 9 | «Информзащита»: число атак с использованием ботов выросло на 46% | 0 | 5 | 20-07-2026 |
| 10 | Фишинг цепляет кошельки компаний // Какой бизнес попал в список привлекательных мишеней для хакеров | 0 | 7 | 30-06-2026 |