В странах с более зрелым подходом к информационной безопасности среднее количество инцидентов меньше. По данным экспертов из Kaspersky ICS Cert, за четвертый квартал 2024 года во всем мире было публично подтверждено 107 инцидентов. В 12% случаев жертвы сообщили о нарушении операционной деятельности, в 19% — об отказе IT-систем в результате инцидента. По меньшей мере половина жертв столкнулась с атаками вымогателей.
«В России в последние годы растет количество сложных целевых кибератак на индустриальный сектор. Чаще всего злоумышленники атакуют сферу электроэнергетики, логистику и транспорт, автоматизацию зданий и строительство. Сохраняется большое количество атак на нефтегазовые предприятия. К сожалению, некоторые инциденты приводят к остановке производства, потере данных и другим неприятным последствиям — иногда с отложенным негативным эффектом», — рассказал «Стимулу» руководитель направления развития продуктов для промышленной безопасности «Лаборатории Касперского» Андрей Стрелков.
По его словам, информацию о некоторых инцидентах не публикуют, как и сведения об их последствиях. Однако в ряде случаев есть оценки ущерба: суммы могут составлять десятки и сотни миллионов рублей. Главными угрозами для промышленных предприятий в России остаются атаки с использованием программ-вымогателей, а также действия хактивистов, которые преследуют идеологические цели.