Кибератаки на российскую промышленность участились на 31%
«Лаборатория Касперского» сообщила о росте ИБ-инцидентов в российской промышленности на 31%. Разбираем риски для АСУ ТП и меры защиты.

Содержание
«Лаборатория Касперского» 7 июля 2026 года сообщила, что в первом полугодии число обнаруженных и предотвращённых инцидентов в российских промышленных организациях выросло почти на 31% год к году. Сильнее всего изменилась ситуация в транспортно-логистическом сегменте: количество атак увеличилось на 75%, а число инцидентов высокой критичности — на 30%.
Что изменилось в характере угроз
По данным первоисточника, доля инцидентов высокой критичности в промышленности примерно в полтора раза превышает среднее значение по России. В первом квартале доля компьютеров АСУ ТП, на которых блокировались программы-шифровальщики, выросла на 97% год к году. Совокупная доля шпионских программ, бэкдоров и кейлоггеров увеличилась на 50%.
Эти показатели нельзя автоматически переносить на каждое предприятие: они описывают наблюдения конкретного поставщика средств защиты. Тем не менее динамика указывает на практический риск для систем, где простой останавливает выпуск продукции, логистику или управление оборудованием.
Почему обычного антивируса недостаточно
Промышленный контур сочетает офисную сеть, удалённый доступ, подрядчиков, серверы и технологические сегменты с разным жизненным циклом. Обновить часть оборудования сразу невозможно, поэтому защита должна строиться слоями: сегментация, минимально необходимые права, многофакторная аутентификация, контроль удалённых подключений, централизованные журналы и заранее отработанный сценарий реагирования.
Резервные копии критичных конфигураций и данных нужно хранить отдельно от основного административного контура. Порядок выбора RPO, RTO и проверки восстановления разобран в статье о резервном копировании и отказоустойчивости.
Что проверить промышленной компании
- Есть ли актуальная схема связей между офисным, серверным и технологическим сегментами.
- Закрыты ли неиспользуемые удалённые доступы и учётные записи подрядчиков.
- Установлены ли доступные исправления или компенсирующие меры для устаревших узлов.
- Собираются ли события безопасности в единой системе мониторинга.
- Проверялось ли восстановление конфигураций и данных на практике.
- Назначены ли ответственные и каналы связи на случай инцидента.
Для регулируемых информационных систем меры также нужно сопоставить с моделью угроз и применимыми требованиями. Общую логику выбора подрядчика и проверки документов мы описали в материале о ФСТЭК и защите данных.
Вывод
Рост атак на промышленность — аргумент не для разовой закупки средства защиты, а для проверки всей цепочки: границ сети, прав доступа, журналирования, резервного восстановления и готовности команды. Начинать стоит с инвентаризации критичных сервисов и сценария, который предприятие должно выдержать без остановки.
Источник: сообщение «Лаборатории Касперского» от 7 июля 2026 года.
Первоисточник: Лаборатория Касперского: кибератаки на российскую промышленность в первом полугодии 2026 года


