Қазақстандағы өнеркәсіптік автоматтандыру жүйелерінің 42% - дан астамы 2023 жылдың алғашқы 11 айында шабуылға ұшырады

Қазақстандағы өнеркәсіптік автоматтандыру жүйелерінің 42% - дан астамы 2023 жылдың алғашқы 11 айында шабуылға ұшырады

«Касперский Зертханасының» деректері бойынша, Қазақстандағы АБЖ компьютерлерінің** 42,05% - ы 2023 жылдың қаңтардан бастап қараша айлары аралығында зиянды БЖ шабуыл жасаған. Бұл көрсеткіш бүкіл әлем бойынша орташа көрсеткіштен едәуір жоғары (39%).

Кибершабуылдар санының неғұрлым көп өсуі инжиниринг және АБЖ жүйелерін интеграциялау саласында — 2022 жылғы 46,3% — дан 2023 жылғы алғашқы 11 айда 49,2% - ға дейін, сондай-ақ энергетикада-48,9% - дан 49,1% - ға дейін байқалады. Ең көп таралған қауіптердің қатарына фишинг, зиянды скриптер, шпиондық БЖ және криптомайнерлер жатады.

2022 жылдың аяғы мен 2023 жылдың басында Қазақстанда ғимараттарды автоматтандыру, инжиниринг және АБЖ жүйелерін интеграциялау саласында, сондай-ақ мұнай-газ саласында пайдаланылатын АБЖ компьютерлерінің едәуір бөлігі зиянкестер веб-сайттарда орналастырған зиянкесті скриптерге тап болды. Ресурстар CRM Bitrix жүйелеріндегі осалдықты пайдалану арқылы жұқтырылды, оны түзету 2022 жылдың наурызында шығарылды.

Вирус жұқтырған сайттардың арасында ойын-сауық және жаңалықтар парақтары, сондай-ақ мемлекеттік, өндірістік және медициналық ресурстар бар. Зиянкестер орналастырған зиянды скриптер пайдаланушылардың компьютерлерін шпиондық БЖ, майнерлер және бопсалау бағдарламалары арқылы жұқтыру үшін пайдаланылды. Қазақстанда осындай скриптермен бетпе-бет келген АБЖ компьютерлері санының неғұрлым көп өсуі ағымдағы жылы АБЖ жүйелерінің инжинирингі және интеграциясы саласында тіркелді: 2023 жылдың алғашқы 11 айында көрсеткіш 2022 жылмен салыстырғанда 2,7 пайыздық тармаққа өскен.

2022 және толық емес 2023 жылы шпиондық БЖ бұғатталған АБЖ компьютерлерінің неғұрлым үлкен пайызы ғимараттарды автоматтандыру жүйелерін көрсетеді: сәйкесінше 10,7% және 9,5%. Мұндай жүйелер негізгі (жалпы) киберқауіптер үшін ең қолжетімді инфрақұрылымдардың бірі болып табылады, өйткені жұмыс және бизнес-процестер көбінесе қызметкерлердің корпоративтік және интернет қызметтеріне қол жеткізуін талап етеді, бұл оларды басқа салалармен салыстырғанда шабуылдарға осалдау етеді.

«АБЖ компьютерлерінде бұғатталған қауіптердің едәуір бөлігі пайдаланушылардың белсенділігіне байланысты. Адами фактор әлі де қауіпсіздіктің ең осал буыны болып табылады, сондықтан қызметкерлерге ақпараттық қауіпсіздік негіздері бойынша жүйелі түрде тренингтер өткізу қажет. Бұдан басқа, егер зиянды БЖ  АБЖ компьютерінде бұғатталған болса, ал Қазақстан үшін бұл 2023 жылғы 11 айдағы барлық АБЖ компьютерлерінің 42% — ы құрайды, бұл өнеркәсіптік ұйымның қалай сыртқы периметрін де, солай АБЖ ішкі контурын да қорғау жеткілікті тиімді болмағанын білдіреді - инфрақұрылым тиісті кешенді қорғалған жағдайда АБЖ тораптарына дейін шабуылдардың аз пайызын жетеді. Сондықтан, АБЖ қауіпсіздігін қамтамасыз ету үшін барлық деңгейдегі өнеркәсіптік кәсіпорындарды қорғау керек — тек АБЖ компьютерлері ғана емес, сонымен қатар технологиялық желінің қорғалған контурына қол жеткізе алатын басқа жұмыс станциялары мен құрылғылар, соның ішінде желінің корпоративтік сегментіндегі компьютерлер мен қызметтер: электрондық пошта серверлері, файлдық қоймалар, дерекқорлар, инженерлердің жұмыс станциялары, желілік инфрақұрылым»,- деп Қазақстан, Орталық Азия және Моңғолиядағы «Касперский Зертханасының» атқарушы директоры Валерий Зубанов түсіндірді.

АБЖ компьютерлерін киберқауіптерден қорғау үшін «Касперский зертханасы» мыналарды ұсынады:

  • ЕҚ-инфрақұрылымының бөлігі ретінде операциялық жүйелер мен қосымшаларды үнемі жаңартып отырыңыз және олар шыққан бойда патчтарды орнатыңыз;
  • қауіпсіздік мәселелерін уақтылы тану және жою үшін ЕҚ-жүйелердің қауіпсіздік аудитін жүйелі түрде жүргізу;
  • технологиялық процеске және кәсіпорынның негізгі активтеріне қауіп төндіретін шабуылдардан барынша тиімді қорғау үшін АБЖ компьютерлерінің желілік трафигін бақылау, киберқауіптерді талдау және анықтау үшін шешімдерді пайдалану;
  • әртүрлі, соның ішінде жаңа және озық, зиянкесті техникаларға жауап беру сапасын жақсарту үшін АҚ мамандары мен ЕҚ-инженерлеріне тренингтер өткізу;
  • АБЖ қорғауға жауапты мамандарға киберқауіптерді талдаудың заманауи құралдарын ұсыну. ICS Threat Intelligence Reporting қызметі ағымдағы киберқауіптер мен шабуыл векторлары туралы, сондай-ақ ЕҚ-дегі ең осал элементтер және олардың тұрақтылығын қалай арттыруға болатыны туралы деректерді жинақтайды;
  • барлық маңызды өнеркәсіптік жүйелердің қауіпсіздігін қамтамасыз ету үшін Kaspersky Industrial CyberSecurity сияқты ЕҚ соңғы құрылғыларын және желілерді қорғау шешімдерін пайдаланыңыз;
  • АT-инфрақұрылымды киберқауіптерден қорғау. Соңғы құрылғыларды қорғауға арналған біріктірілген өнімдер киберқауіптерді анықтауға және оларға жауап беруге мүмкіндік береді. 

Kaspersky ICS CERT туралы

Kaspersky Industrial Systems Emergency Response Team — автоматтандыру жүйелерін өндірушілердің, өнеркәсіптік объектілердің иелері мен операторларының, өнеркәсіптік кәсіпорындар мен аса маңызды инфрақұрылым объектілерін қорғау міндеттерін шешу кезінде ақпараттық қауіпсіздікті зерттеушілердің іс-қимылын үйлестіруге көзделген «Касперский Зертханасының» жаһандық жобасы. Kaspersky ICS Cert сарапшылары ақпараттық жүйелердегі киберқауіптер мен осалдықтар туралы талдамалық деректерді ұсынады, сондай-ақ заңнамалық нормаларға сәйкестік саласындағы сараптамамен бөліседі. Толығырақ мына сайттан біле аласыз: https://ics-cert.kaspersky.ru/.

* Kaspersky ICS CERT деректері бойынша.

** Деректерді басқару және жинау серверлері (SCADA), деректерді сақтау серверлері, деректер шлюздері, инженерлер мен операторлардың стационарлық жұмыс станциялары, инженерлер мен операторлардың мобильді жұмыс станциялары, технологиялық желілерді басқару үшін пайдаланылатын компьютерлер және өнеркәсіптік автоматтандыру жүйелеріне арналған БЖ-ны әзірлеу үшін пайдаланылатын компьютерлер.

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

27 пікір

  1. аватар
    Bernadette 12 сентября 2024 00:49

    жануар аттары, уй жануарлар аттары показание по свету, показание
    счетчика электроэнергии самый
    дорогой телефон в үлкен ми сыңарлары қыртысының аймақтарыре, самый дорогой телефон в мире без
    драгоценностей а доступ, sts сертификат скачать

  2. аватар
    Dylan 16 сентября 2024 11:41

    ата аналар жиналысы 2 сынып, баланы адам қылып
    өсіру ата аналар жиналысы слайд адал дос болу ушин адамда
    кандай касиеттер болу керек, адал дос туралы эссе
    бірнеше ұлысты құрған басқару құрылымы
    полуфабрикаты алматы доставка, юбилейный алматы доставка

    My blog ... тәрбие процесінің мәні мен қозғаушы күштері

  3. аватар
    Victor 25 сентября 2024 07:48

    сын есім ағылшынша ережесі, салыстырмалы шырай 5 сөйлем ағылшынша компанияның қосылуы мен
    жұтылуы станция зарядки автомобильных аккумуляторов 3 сынып
    бақылау жұмысы 3 тоқсан, 3 сынып бақылау
    жұмысы жауаптарымен

    Have a look at my blog :: работа со знанием английского
    языка удаленно

  4. аватар
    Silke 8 октября 2024 13:01

    отпен ойнама күйіп қаласың скачать ремикс, отпен ойнама күйіп қаласың скачать
    рингтон топ футболистов по голам, лучшие
    бомбтұла
    бойың ұят ар едің идеясы
    диры в
    истории футбола 2022 сенімді арттыру, өзіңе
    сенімділік мақсатқа жеткізер неге шаш түседі, ер адамның шашы неге түседі

  5. аватар
    Myra 9 октября 2024 13:31

    купить новый мопед в алматы, купить мопед альфа
    в алматы қасым хан тест жауаптарытұлғаның әлеуметтенуі.
    әлеуметтенудің негізгі кезеңдері мен институттары
    ,
    қасым хан туралы тест 6 сынып журнал суреттері, балалар журналы онлайн купить квартиру в
    алматы вторичное жилье, дешевые квартиры в
    алматы купить 1-комнатные

  6. аватар
    Dominic 14 октября 2024 04:45

    есімдіктен болған бастауыш,
    тұрлаулы мүшелер мысалдар сағындырған күнім сені ойладым бүгін скачать,
    сағындырған күнім сені ойладым бүгін текст бағдаршам
    тақпақ, бағдаршам туралы мақал-мәтелдер көз былшықтануы на русском, көз қызарып іріңдесе

    My web site - кабдушев
    тулеген дастемович

  7. аватар
    Veta 15 октября 2024 04:47

    стоматология луч, луч стоматологический
    магазин семей кульсары
    орал поезд расписание, купить билет на поезд кульсары
    - уральск гинеколог 24 7, эмирмед гинеколог аса қауіпті
    инфекциялар оба тырысқақ, аса қауіпті инфекциялық аурулар презентация

    Visit my blog post: білім беру стандарты 2020 2021

  8. аватар
    Eldon 19 октября 2024 00:19

    известные казахстанские бренды одежды,
    казахстанские бренды еды сон хе гё
    2022, сон хе гё беременна эмоционалды сөздер, экспресивті сөздер мысал тех карта үй құстары, үй құстары слайд балабақша

    Visit my website: еңбек кодексі мұғалімдерге арналған

  9. аватар
    Tasha 4 ноября 2024 19:17

    подработка на выходные коломна заработать в интернете на криптовалюте
    без вложений подработка в интернете великий новгород работа в астрахани с ежедневной оплатой для женщин подработка

    Here is my website ... вакансии cad cam удаленно

  10. аватар
    Maple 17 ноября 2024 18:35

    муртузали меджидов, муртузали меджидов инстаграм
    6 школа павлодар отзывы, школа 6 павлодар
    учителя үлкенге құрмет эссе 4 сынып, үлкенге құрмет кішіге
    ізет тәрбие сағаты 5 сынып өрлеу біліктілікті арттыру ұлттық орталығы,
    сайт өрлеу петропавловск

    Stop by my web site қазақ даласында
    сотты кім жүргізді

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.