Глобальная статистика по всем угрозам
Во втором полугодии 2023 года доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, уменьшилась по сравнению с предыдущим полугодием на 2,1 п. п. и составила 31,9%.
Некоторые отрасли
Автоматизация зданий по-прежнему лидирует среди исследуемых отраслей по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты. Нефть и газ — единственная отрасль, где показатель за полугодие немного вырос.
Основные источники угроз
Основными источниками угроз для компьютеров в технологической инфраструктуре организаций остаются интернет, почтовые клиенты и съемные носители. Во втором полугодии 2023 года доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, уменьшилась для угроз из всех основных источников.
Категории вредоносных объектов
Вредоносные объекты, которые продукты «Лаборатории Касперского» блокируют на компьютерах АСУ, относятся ко многим категориям. Во втором полугодии 2023 года, по сравнению с первым полугодием 2023 года, увеличился показатель только одной категории: доля компьютеров АСУ, на которых были заблокированы майнеры — исполняемые файлы для ОС Windows, — выросла в 1,4 раза.
Регионы
В регионах во втором полугодии 2023 года доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, варьируется от 38,2% в Африке до 14,8% в Северной Европе. По сравнению с первым полугодием этот показатель увеличился в Южной Азии, Восточной и Южной Европе.
Африка
Африка лидирует среди регионов
- По доле компьютеров АСУ, на которых были заблокированы вредоносные объекты (все угрозы).
- По доле компьютеров АСУ, на которых были заблокированы программы-шпионы.
- По доле компьютеров АСУ, на которых детектировались черви.
- По доле компьютеров АСУ, на которых были заблокированы веб-майнеры.
- По доле компьютеров АСУ, на которых были заблокированы угрозы при подключении съемных носителей.
Южная Европа
- Лидирует среди регионов по доле компьютеров АСУ, на которых были заблокированы угрозы из почты — вредоносные почтовые вложения и фишинговые ссылки.
- На втором месте среди регионов по доле компьютеров АСУ, на которых были заблокированы вредоносные документы.
- Один из двух регионов, где за полугодие увеличилась доля компьютеров АСУ, на которых были заблокированы программы-шпионы.
Восточная Европа
- Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, по сравнению с предыдущим полугодием увеличилась на максимальные среди всех регионов 4,6 п. п.
- На втором месте среди регионов по доле компьютеров АСУ, на которых были заблокированы вредоносные скрипты и фишинговые страницы.
- За полугодие в регионе увеличилась доля компьютеров АСУ, на которых были заблокированы:
- вредоносные скрипты и фишинговые страницы — на 2,9 п. п.;
- майнеры — исполняемые файлы для ОС Windows — на 0,9 п. п.;
- черви — на 0,43 п. п. (единственный регион, где этот показатель увеличился);
- ресурсы в интернете из списка запрещённых— на 0,4 п. п. (единственный регион, где этот показатель увеличился).
Россия
- На втором месте среди регионов по доле компьютеров АСУ, на которых были заблокированы майнеры — исполняемые файлы для ОС Windows.
Центральная Азия
- Лидирует среди регионов по доле компьютеров АСУ, на которых были заблокированы ресурсы в интернете из списка запрещённых.
- Лидирует по доле компьютеров АСУ, на которых были заблокированы майнеры — исполняемые файлы для ОС Windows.
- На втором месте среди регионов по доле компьютеров АСУ, на которых были заблокированы черви.
Восточная Азия
- Лидирует среди регионов по доле компьютеров АСУ, на которых было заблокировано вредоносное ПО для AutoCAD.
- На втором месте среди регионов по доле компьютеров АСУ, на которых были заблокированы вирусы.
- В регионе программы-шпионы на втором месте в рейтинге категорий вредоносного ПО по доле компьютеров АСУ, на которых оно было заблокировано.
Юго-Восточная Азия
- Лидирует среди регионов по доле компьютеров АСУ, на которых были заблокированы вирусы.
- В регионе вирусы на третьем месте в рейтинге категорий вредоносного ПО по доле компьютеров АСУ, на которых оно было заблокировано.
Южная Азия
- Делит с Ближним Востоком лидерство среди регионов по доле компьютеров АСУ, на которых были заблокированы программы-вымогатели.
Ближний Восток
- Лидирует (с Южной Азией) среди регионов по доле компьютеров АСУ, на которых были заблокированы программы-вымогатели.
- На втором месте в рейтинге регионов по доле компьютеров АСУ, на которых были заблокированы программы-шпионы.
- На втором месте среди регионов по доле компьютеров АСУ, на которых были заблокированы веб-майнеры.
Латинская Америка
- Лидирует среди регионов по доле компьютеров АСУ, на которых были заблокированы вредоносные скрипты и фишинговые страницы.
- Лидирует по доле компьютеров АСУ, на которых были заблокированы вредоносные документы.
- На втором месте по доле компьютеров АСУ, на которых были заблокированы вредоносные почтовые вложения и фишинговые ссылки.
Австралия и Новая Зеландия
- Единственный регион, где за полугодие увеличилась доля компьютеров АСУ, на которых были заблокированы вредоносные документы.
Полный текст отчета опубликован на сайте Kaspersky ICS CERT.
Ландшафт угроз для систем промышленной автоматизации. Второе полугодие 2023