АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

25 апреля 2024

Honeywell отмечает рост кибератак АСУ ТП через USB подключения

Honeywell опубликовал отчет USB Threat Report по кибератакам, идущим через USB и нацеленным на АСУ ТП. Отмечается, что тенденцией в кибератаках стало активное использование стратегии ‘living off the land’ (LotL), когда злоумышленники используют установленное системное ПО, уязвимости, а также скрывают вредоносный код в безопасных файлах. После успешной кибератаки АСУ ТП, используемые злоумышленниками методы, фокусируются на сборе данных, уклонении от обнаружения и, манипулировании устройствами, используя новые технологии.

Отмечается рост количества кибератак на Linux платформы. Около 20% ВПО, отслеженного Honeywell основывалось на контенте. 13% вредоносных программ использовали свойства документов Word, электронных таблиц, скриптов.  
В исследовании отмечается, что в наблюдаемых кибератаках отслеживается тенденция к использованию ВПО, построенного на мощных модульных платформах, для проведения атак, состоящих из нескольких этапов.

Honeywell в своем отчете рекомендует предприятиям разработать специфичные мероприятия по кибербезопасности для USB устройств, чтобы сократить среднее время устранения неполадок (MTTR). Отмечается важность установки промышленных межсетевых экранов для препятствия проникновению через USB устройства в сеть АСУ ТП, ежедневного обновления антивирусного программного обеспечения, использование многоуровневого подхода к обнаружению угроз и реагированию на них.

В исследовании говорится об особых опасностях для предприятий, новых платформ ВПО, таких как Black Energy, Industroyer, Industroyer 2 и Incontroller.

Источник: Honeywell

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>