Индустриальные угрозы

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2026 года

Все угрозы

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, продолжила снижаться — во втором квартале 2026 года она составила 19,15%. Это наименьший показатель с 2022 года.

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, III квартал 2023 года — II квартал 2026 года

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, III квартал 2023 года — II квартал 2026 года

Показатели в регионах варьируются от 8,1% в Северной Европе до 27,9% в Африке.

Рейтинг регионов по доле атакованных компьютеров АСУ

Рейтинг регионов по доле атакованных компьютеров АСУ

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, за квартал увеличилась в пяти регионах, больше всего — в Восточной Азии (на 2,0 п. п.) и Африке (на 0,5 п. п.).

Во втором квартале 2026 года в Восточной Азии увеличились показатели угроз всех категорий, кроме майнеров. Регион занял первое место по росту доли компьютеров АСУ, на которых были заблокированы вредоносные скрипты и фишинговые страницы, шпионские программы и вирусы. Восточная Азия лидирует и по росту показателей угроз из интернета и почтовых угроз.

Исследуемые отрасли

Рейтинг исследуемых отраслей и типов ОT-инфраструктур по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты, традиционно возглавляют биометрические системы с показателем 26,4%. Для этих систем характерны доступность интернета, активное использование электронной почты для обмена данными и согласований (например, предоставления доступов) и зачастую минимальный контроль ИБ со стороны организации-потребителя.

Рейтинг исследуемых отраслей по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты

Рейтинг исследуемых отраслей по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты

Биометрические системы лидируют в рейтингах исследуемых отраслей по показателям угроз следующих категорий: вредоносные скрипты и фишинговые страницы, вредоносные документы, шпионские программы, программы-вымогатели, черви. Этот же сектор находится на первом месте среди отраслей по показателю угроз из почты. В отличие от остальных отраслей, у биометрических систем показатель почтовых угроз превышает показатель угроз из интернета.

Во всех исследуемых отраслях наблюдается тенденция к уменьшению среднемирового показателя.

Категории вредоносных объектов

Во втором квартале 2026 года защитные решения «Лаборатории Касперского» заблокировали в системах промышленной автоматизации вредоносное ПО из 10 904 семейств, относящихся к различным категориям.

За квартал выросла доля компьютеров АСУ, на которых были заблокированы вредоносные объекты следующих категорий: ресурсы в интернете из списка запрещенных, вредоносные документы, черви, программы-вымогатели и вредоносные программы для AutoCAD.

Доля компьютеров АСУ, на которых была предотвращена активность вредоносных объектов различных категорий

Доля компьютеров АСУ, на которых была предотвращена активность вредоносных объектов различных категорий

Вредоносные скрипты и фишинговые страницы (JS и HTML)

Вредоносные скрипты и фишинговые страницы сохранили за собой первое место в рейтинге категорий угроз по доле компьютеров АСУ, на которых они были заблокированы. Во втором квартале 2026 года среднемировой показатель уменьшился и составил 5,42%.

За квартал показатель вредоносных скриптов и фишинговых страниц вырос только в Восточной Азии (на 0,93 п. п.) и достиг 4,86%. В регионе это второе по величине значение за последние три года.

Показатель в Восточной Азии увеличился во всех исследуемых отраслях, кроме строительства. Самые высокие значения отмечены у биометрических систем (9,01%) и автоматизации зданий (6,49%).

Ресурсы в интернете из списка запрещенных

Ресурсы в интернете из списка запрещенных во втором квартале 2026 года поднялись в рейтинге категорий угроз по доле компьютеров АСУ, на которых они были заблокированы, с третьего на второе место, потеснив шпионские программы. Общемировой показатель этой категории угроз рос два квартала подряд и достиг 4,31%.

Показатель за квартал увеличился во всех регионах, наиболее заметно в России — на 1,33 п. п. (до 5,17%). Более того, Россия оказалась на первом месте среди регионов по этому показателю. С 2022 года регион занимал первые места в этом рейтинге еще дважды, и оба раза во втором квартале — 2022 и 2024 годов.

Среди отраслей в России самые высокие значения для угроз этой категории — в электроэнергетике (6,61%) и секторе «инжиниринг и интеграторы АСУ» (5,62%). В этих же отраслях больше всего выросли показатели за квартал.

Вредоносные документы (Microsoft Office + PDF)

Вредоносные документы находятся на четвертом месте в рейтинге категорий угроз по доле компьютеров АСУ, на которых они были заблокированы. За предыдущие три квартала показатель уменьшился до минимального за три года значения, а во втором квартале 2026 года увеличился до 1,77%.

Показатель за квартал увеличился в семи регионах, больше всего — в Южной Америке (на 1,35 п. п.) и Южной Европе (на 0,48 п. п.). Эти два региона входят в топ-3 по показателям вредоносных документов, вредоносных скриптов и фишинговых страниц, а также угроз из почты.

Южная Америка находится на втором месте в рейтинге регионов по показателю вредоносных документов. Во втором квартале 2026 года его значение в регионе составило 3,56% — четвертое по величине за три года.

Среди исследуемых отраслей в Южной Америке самая высокая доля компьютеров АСУ, на которых были заблокированы вредоносные документы, — у биометрических систем (6,67%).

Южная Европа занимает первое место в рейтинге регионов по показателю вредоносных документов. В предыдущем квартале значение в регионе было наименьшим за три года, во втором квартале показатель вырос до 3,63%.

Среди исследуемых отраслей в Южной Европе самая высокая доля компьютеров АСУ, на которых были заблокированы вредоносные документы, оказалась также у биометрических систем (11,48%).

Программы-шпионы

В рейтинге категорий угроз по доле компьютеров АСУ, на которых были заблокированы разные типа угроз, шпионские программы находятся на третьем месте с показателем 3,30%. Это наименьшее значение с 2022 года.

За квартал показатель вырос в трех регионах, больше всего — в Восточной Азии (на 0,53 п. п.) и Юго-Восточной Азии (на 0,42 п. п.).

Восточная Азия в рейтинге по показателю шпионских программ (4,77%) занимает третье место после Африки и Юго-Восточной Азии. В регионе это самый высокий показатель со второго квартала 2025 года. Среди стран региона самый высокий показатель шпионских программ — в материковом Китае (6,61%).

Среди исследуемых отраслей в Восточной Азии самая высокая доля компьютеров АСУ, на которых были заблокированы шпионские программы, — в электроэнергетике (11,75%) и производстве (5,87%). Во всех исследуемых отраслях показатель выше, чем в среднем по региону.

Юго-Восточная Азия в рейтинге регионов по показателю шпионских программ занимает второе после Африки место с показателем 5,32%. Среди исследуемых отраслей в Юго-Восточной Азии самый высокий показатель— у биометрических систем (8,93%) и в производственном секторе (7,32%).

Значения за квартал выросли во всех отраслях.

Программы-вымогатели

Доля компьютеров АСУ, на которых были заблокированы программы-вымогатели, снижалась предыдущие три квартала, а во втором квартале 2026 года увеличилась до 0,16%.

Показатель за квартал вырос во всех регионах, кроме Западной и Южной Европы, а также Северной Америки (Канады). Рейтинг по росту показателя возглавляет Африка.

Африка во втором квартале 2026 года заняла первое место в рейтинге регионов по доле компьютеров АСУ, на которых блокируются программы-вымогатели (0,29%). За три последних года показатель в регионе был выше только во втором квартале 2025 года (0,31%).

Среди исследуемых отраслей в Африке самые высокие показатели программ-вымогателей — в электроэнергетической отрасли (0,72%) и у биометрических систем (0,52%). За квартал значения увеличились во всех отраслях, кроме производства и строительства, а самое значительное изменение показателя отмечено в электроэнергетике.

В России доля компьютеров АСУ, на которых блокировались программы-вымогатели в биометрических системах, увеличивалась в течение трех кварталов подряд и достигла 1,22%. Это самый высокий показатель программ-вымогателей во всех отраслях во всех регионах.

Майнеры

Во втором квартале 2026 года доля компьютеров АСУ, на которых были заблокированы майнеры, оказалась наименьшей с 2021 года для майнеров обеих категорий — и в формате исполняемых файлов для ОС Windows (0,48%), и веб-майнеров, выполняемых в браузерах (0,14%).

Значения обеих категорий уменьшились во всех регионах, за исключением Африки, где показатель майнеров — исполняемых файлов для ОС Windows — незначительно увеличился.

В среднем по миру среди исследуемых отраслей первое место и по показателю майнеров — исполняемых файлов для ОС Windows (0,66%), и по показателю веб-майнеров (0,34%) занимает нефтегазовая отрасль.

Черви

Доля компьютеров АСУ, на которых были заблокированы черви, во втором квартале 2026 года увеличилась до 1,43%.

В рейтинге регионов по показателю червей Ближний Восток (2,11%) занял второе место (после Африки), сместив Центральную Азию и Закавказье. Среди исследуемых отраслей в регионе самые высокие показатели червей — у автоматизации зданий (2,90%). При этом рост наблюдался во всех отраслях.

Австралия и Новая Зеландия занимают 12-е место в рейтинге регионов по доле компьютеров АСУ, затронутых червями (0,41%). За три года показатель в регионе был выше только во втором квартале 2024 года (0,42%). Он вырос во всех исследуемых отраслях, больше всего — в производстве и электроэнергетике. В этих секторах он превысил среднее по региону в 2,9 и 2,3 раза соответственно.

Вирусы

Доля компьютеров АСУ, на которых были заблокированы вирусы, во втором квартале 2026 года уменьшилась до 1,29%.

Топ-3 регионов по этому показателю неизменен: Юго-Восточная Азия (6,03%), Африка (4,22%) и Восточная Азия (3,14%). Эти же регионы входят в список лидеров и в случае вредоносных программ для AutoCAD.

Показатель вырос в трех регионах: в Восточной Азии, Австралии и Новой Зеландии, а также в Африке, где он увеличивался четыре квартала подряд и достиг максимального с 2022 года значения.

Среди исследуемых отраслей в Африке самый высокий показатель вирусов — в строительной отрасли (5,47%).

В Восточной Азии показатель достиг максимального значения за три года. Среди стран и территорий региона очевидный лидер по показателю вирусов — материковый Китай (5,07%).

Среди исследуемых отраслей в Восточной Азии самый высокий показатель вирусов — в строительной отрасли (5,93%).

В Австралии и Новой Зеландии рост доли компьютеров АСУ, на которых блокируются вирусы, обусловлен прежде всего увеличением в 4,3 раза показателя в электроэнергетической отрасли — с 0,29% до 1,24%. Для региона, в котором доля компьютеров АСУ, атакованных любыми угрозами, составляет 0,12%, это очень высокое значение.

Вредоносные программы для AutoCAD

Доля компьютеров АСУ, на которых было заблокировано вредоносное ПО для AutoCAD, увеличилась до 0,31%.

Больше всего показатель за квартал вырос в Африке. После увеличения в предыдущем квартале более чем вдвое, он продолжил расти в регионе (хотя и не столь драматично) и достиг 1,02%.

Среди исследуемых отраслей во всех регионах самые высокие показатели вредоносных программ для AutoCAD — в строительной отрасли в Восточной Азии (6,38%) и в Юго-Восточной Азии (4,05%).

Основные источники угроз

Во втором квартале 2026 года из всех источников угроз показатель вырос только у электронной почты.

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты из различных источников

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты из различных источников

Интернет

Во втором квартале 2026 года доля компьютеров АСУ, на которых были заблокированы угрозы из интернета, уменьшилась до 7,61%. Это наименьшее значение с 2021 года.

За квартал показатель увеличился в трех регионах: в Восточной Азии — на 0,8 п. п. (до 6,3%), Южной Азии — на 0,3 п. п. (до 10,4%) и России — на 0,3 п. п. (до 6,4%).

Среди исследуемых отраслей во всех регионах самые высокие показатели угроз из интернета — в биометрических системах (13,03%) и секторе «инжиниринг и интеграторы АСУ» (12,16%) в Южной Азии.

Почтовые угрозы

Доля компьютеров АСУ, на которых были заблокированы почтовые угрозы, увеличилась до 2,84%.

Во втором квартале 2026 года показатель почтовых угроз больше всего увеличился в Южной Америке — на 1,0 п. п. (до 5,2%) и Африке — на 0,7 п. п. (до 4,3%).

Среди исследуемых отраслей во всех регионах самые высокие показатели почтовых угроз — у биометрических систем (19,14%) и автоматизации зданий (12,49%) в Южной Европе.

Съемные носители

Доля компьютеров АСУ, на которых угрозы были обнаружены при подключении съемных носителей, продолжила снижаться и достигла минимального значения за исследуемый период — 0,24%.

Среди исследуемых отраслей во всех регионах самые высокие показатели угроз, которые блокируются на компьютерах АСУ при подключении съемных носителей, — в электроэнергетической отрасли в Восточной Азии (1,34%) и биометрических системах в Африке (1,29%).

Сетевые папки

Доля компьютеров АСУ, на которых угрозы блокируются в сетевых папках, постепенно снижается. Во втором квартале 2026 года она была наименьшей за исследуемый период — 0,023%.

Показатель угроз в сетевых папках за квартал увеличился только в Африке — в основном за счет роста значения в автоматизации зданий до 0,05%.
Среди исследуемых отраслей во всех регионах самые высокие показатели угроз, которые блокируются в сетевых папках, — в биометрических системах (0,23%), автоматизации зданий (0,17%) и секторе «инжиниринг и интеграторы АСУ» (0,13%) в Восточной Азии.

Больше информации об индустриальных угрозах во втором квартале 2026 года — в полной версии отчета.

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2026 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Отчеты

Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажа

Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.

ToddyCat — ваш скрытый почтовый ассистент. Часть 2

Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике