sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
РМИАЦ Бурятии запустил отказоустойчивый кластер на базе РЕД ВИРТ
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
ЦБ
°
пятница, 14 августа 2026

Нефтегазовый сектор Центральной Азии стал мировой мишенью для атак через локальные сети и USB-накопители

Анализ данных о киберугрозах для промышленных систем за первый квартал 2026 года показывает: в Центральной Азии и на Южном Кавказе основные угрозы приходят через локальные сети и съемные носители. Регион занимает первое место в мире по доле атакованных компьютеров с АСУ ТП, зараженных майнерами в виде исполняемых файлов для Windows (1,12%).

Наиболее критичная ситуация складывается в нефтегазовом секторе и электроэнергетике. Нефтегазовые предприятия стали мировыми лидерами по атакам программами-вымогателями (0,92%) и входят в число лидеров по заражению майнерами (1,97%). В электроэнергетике регион занимает первое место по угрозам, заблокированным при подключении съемных носителей (1,45%). Дополнительным фактором риска выступают системы биометрии: через них в регионе фиксируется максимальное распространение червей (4,80%). В секторе строительства регион также лидирует по заражению майнерами (1,99%), а в производстве доля атакованных компьютеров превышает среднемировые показатели.

Такая статистика характерна для промышленных объектов со слабой сегментацией сетей. Отсутствие жесткого разделения ИТ- и OT-контуров позволяет вредоносному коду свободно перемещаться между станциями инженеров и промышленными контроллерами. Съемные носители остаются главным вектором заражения, так как физический контроль за флеш-накопителями на многих предприятиях либо отсутствует, либо формализован.

«Чтобы переломить эту ситуацию, предприятиям необходимо сделать три базовые вещи, – рекомендует Наталья Тамаровская, руководитель направления информационной безопасности в Казахстане  ГК Softline. – Первая: ввести жесткий регламент на флеш-накопители, ограничив, кто и какие устройства может подключать к рабочим станциям. Вторая: разделить единую сеть предприятия на изолированные сегменты, чтобы вирус с одного компьютера не мог свободно перейти на производственное оборудование. И третья: внедрить комплексную защиту конечных устройств, включая ноутбуки и мобильные рабочие станции сотрудников и подрядчиков, используя современные средства обнаружения и реагирования на угрозы. Дополнительный уровень устойчивости обеспечивают постоянный мониторинг событий безопасности и применение принципов Zero Trust».

Рынок вынужден пересматривать подход к защите промышленных объектов. Инвестиции в дорогие системы обнаружения вторжений на границе сети теряют смысл, если основной вектор атак находится внутри локального контура. Без принудительного разделения ИТ- и ОТ-сред и внедрения жесткого контроля съемных носителей промышленные предприятия региона будут оставаться уязвимыми для массовых заражений, независимо от бюджета на кибербезопасность.

Свежее по теме