sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
РМИАЦ Бурятии запустил отказоустойчивый кластер на базе РЕД ВИРТ
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
ЦБ
°
пятница, 14 августа 2026

Зараженные вложения и фишинг: Ближний Восток столкнулся с рекордным числом атак на промышленные системы

Зараженные вложения и фишинг: Ближний Восток столкнулся с рекордным числом атак на промышленные системы
Зараженные счета, договоры и технические спецификации стали основным каналом проникновения злоумышленников в промышленные сети Ближнего Востока. В первом квартале 2026 года регион столкнулся с массовыми атаками программ-вымогателей, а рост фишинга через деловые документы спровоцировал резкий всплеск скрытого майнинга на предприятиях.

Анализ данных о киберугрозах для промышленных систем в первом квартале 2026 года показывает: из-за всплеска атак через вредоносные документы MS Office и PDF Ближний Восток поднялся с четвертого на второе место в мире по доле зараженных компьютеров с АСУ ТП. При этом Ближний Восток зафиксировал абсолютный мировой рекорд по доле заблокированных программ-вымогателей (0,26%). Параллельно активность веб-майнеров увеличилась в 1,4 раза, выведя регион на второе место в глобальном рейтинге по криптоджекингу.

Атаки развиваются по единой схеме: злоумышленники рассылают фишинговые письма с вложениями, маскируя вредоносный код под легитимную документацию. После открытия файла происходит либо шифрование данных с требованием выкупа, либо незаметная установка майнера, который использует вычислительные ресурсы предприятия для добычи криптовалюты.

«Стремительная цифровизация документооборота в промышленности региона пока не везде сопровождается пропорциональным усилением защиты на уровне пользователей. Сотрудники открывают счета, технические спецификации и контракты без дополнительной проверки – а именно в таких файлах атакующие прячут вредоносные макросы. Вымогатели и майнеры здесь часто работают в паре: если шифрование удается предотвратить или обнаружить, злоумышленники все равно получают доступ к системам через скрытый майнер. Это фактически двойная страховка для атакующих», – объясняет Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.

Подход к защите инфраструктуры придется пересмотреть. В зоне особого риска сейчас находятся биометрические системы и системы управления зданиями (BMS) – они часто имеют прямой выход в интернет, но при этом практически не защищены и редко обновляются. Это делает их идеальными точками входа для злоумышленников, позволяя проникать в закрытый корпоративный контур. Попадая во внутреннюю сеть, атакующие могут атаковать рабочие станции сотрудников, используя фишинговые письма с вредоносными вложениями, которые приходят по корпоративной почте. Поэтому предприятиям необходимо ограничить выполнение скриптов PowerShell и JS на рабочих станциях АСУ ТП, а также внедрить глубокий анализ вложений в документах до их открытия сотрудниками.

Свежее по теме