Новости строительства и недвижимости, строительных и отделочных материалов. Лента строительных новостей.
В данном разделе представлены самые свежие последние новости рынка недвижимости (новостройки, загородное и коттеджное строительство, рынок земли), новости строительства (снос, строительство, новые технологии, новые строительные и отделочные материалы и их применение), новости ипотеки, ипотечного кредитования жилья. Представлена строительная информация, пресс релизы и строительные новости по: планируемым и строящимся объектам недвижимости ( новостройки ) Москвы, других регионов России. Новостная лента рассказывает о новых интересных проектах в строительстве домов, инвестиционных проектах и инвестициях в жилую, коммерческую недвижимость. Дает представление о участвующих в этих проектах заказчиках, застройщиках, ген. подрядчиках, инвесторах. Мониторинг цен на квартиры, дома, офисы, торговые центры другую коммерческую недвижимость, также является одной из задач новостей строительства и недвижимости. Анонсируется информация по новым маркетинговым исследованиям, бизнес планам, обзорам и другой аналитике в области строительства, строительных и отделочных материалов, недвижимости, ипотеки. Купить данные информационные массивы можно по т. +7 (926) 535-50-61 , Написать письмо
Сценарии атак могут различаться, но в конечном счете многие из них приводят к серьезным финансовым потерям. Почти четверть промышленных предприятий в мире в 2023–2024 гг. получили из-за действий киберпреступников убытки свыше $5 млн каждое. О наиболее типичных рисках рассказывает руководитель управления исследования угроз «Лаборатории Касперского» Александр Лискин
Более 15 лет назад мир впервые увидел, что кибератака способна выйти за пределы экранов компьютеров и повлиять на реальную работу промышленных предприятий. Точкой отсчета эпохи киберфизических угроз можно назвать операцию Stuxnet, нацеленную на иранские ядерные объекты, хотя недавние исследования указывают на то, что инструменты для промышленного саботажа могли существовать уже в 2005 году. Речь о вредоносной программе fast16, которая создавалась как инструмент для диверсий в ядерной сфере. Тогда казалось, что дальше нас ждут все более сложные и масштабные атаки на промышленность.
Однако реальность оказалась другой. Громких операций уровня Stuxnet мы с тех пор не видели. Большинство инцидентов последних лет в промышленности связаны не с изощренными техниками злоумышленников и появлением сложных инструментов, а с вполне земными проблемами: устаревшими системами, неправильными настройками, открытыми доступами и недостаточным контролем за подключенными устройствами. Выяснилось, что системы автоматизированного управления промышленности более доступны для атак, чем считалось еще 10 лет назад. Главный вывод оказался неожиданным: промышленность уязвима не только перед сложными атаками, но и перед вполне массовыми угрозами и базовыми ошибками защиты.
Проходная на завод
Современное производство давно перестало быть изолированным миром станков и конвейеров. Сегодня завод — это сложная киберфизическая экосистема, где контроллеры, датчики, камеры, программное обеспечение и управляющие системы постоянно обмениваются данными. Такая связность дает предприятиям новые возможности: автоматизацию, точное управление процессами, повышение эффективности. Но вместе с этим она создает новые точки входа для злоумышленников.
Многие промышленные системы проектировались в эпоху, когда киберугрозы для оборудования казались маловероятными. Безопасность и сейчас не всегда закладывается в основу разработки, а некоторые устройства продолжают работать внутри предприятий годами — иногда без возможности полноценного обновления. При этом уязвимости могут обнаружиться в оборудовании любого происхождения. Вопрос не столько в том, где произведено устройство, сколько в том, насколько серьезно вендор подходил к безопасной разработке и внимательно ли предприятие относится к собственной инфраструктуре.
Новый этап развития угроз для промышленности связан с распространением интернета вещей. На предприятиях становится все больше подключенных устройств — от датчиков до камер и вспомогательных систем. Каждое из них делает производство умнее, но одновременно расширяет цифровую поверхность атаки. Поэтому промышленная безопасность сегодня — это уже не только вопрос защиты отдельных компьютеров. Важно понимать всю картину: какие устройства подключены, как они взаимодействуют, какие события являются нормальными, а какие могут говорить о попытке вмешательства.
Чтобы лучше оценить масштаб проблемы, достаточно посмотреть на устройства интернета вещей, которые мы используем в быту. При производстве таких приборов раньше тоже не всегда задумывались о киберугрозах. В результате злоумышленники обратили внимание на эти устройства и начали создавать из зараженных гаджетов гигантские ботнеты. Через них, например, устраивают мощные DDoS-атаки, которые нарушают работу сайтов банков, государственных ресурсов и других важных сервисов. Зачастую с этими устройствами уже ничего нельзя поделать, и они продолжают работать годами, оставаясь частью ботнета.
Промышленный сегмент точно так же уязвим. Хотя большая часть устройств может находиться внутри периметра предприятия и не выходить напрямую в интернет, некоторые могут быть доступны извне. И если злоумышленник находит уязвимость в одном из них, то компрометирует его, а затем продвигается дальше — во внутреннюю сеть объекта. Также злоумышленник может проникнуть в промышленный сегмент предприятия другими методами, например, через фишинговые рассылки или зараженные флешки, и дальше развивать атаку — вплоть до полного выведения производственного процесса из строя. Например, в 2024 году операторы группировки Hydra Saiga в том числе с помощью фишинга пытались получить доступ к нескольким уязвимым SCADA-системам и производителям промышленного оборудования в различных странах, включая Аргентину, Бразилию, Индию, Нидерланды и Чехию, а затем к газораспределительной системе в России. В конце 2025 года группировка Silver Fox впервые обратила внимание на российские компании: злоумышленники отправляли организациям, в том числе промышленным, вредоносные письма, замаскированные под официальные уведомления от налоговой службы. Примечательно, что почти одновременно с этим атакующие проводили аналогичную кампанию в Индии.
Пауза ценой в миллионы
Последствия атак на промышленный сектор сегодня могут быть разными. В одних случаях злоумышленники пытаются незаметно проникнуть внутрь компании и собрать интересующую их информацию. Например, в ходе недавних атак на российские промышленные предприятия группировка HeartlessSoul проявляла интерес не только к рабочим документам, но и к GIS-файлам — геоинформационным данным. Такие файлы могут содержать сведения о дорогах, инженерных сетях, инфраструктурных объектах и других элементах производственной среды, что делает их ценным источником информации для злоумышленников. Нередко злоумышленники стремятся нарушить работу предприятия, например, уничтожив данные с помощью вайперов — специального вредоносного ПО.
Но самая опасная особенность промышленных атак в том, что они способны перейти из цифрового мира в физический. Если в IТ-среде последствия часто связаны с потерей данных, то на производстве под угрозой могут оказаться сами технологические процессы и цепочки поставок продукции в масштабах страны. Например, Канадский центр кибербезопасности и Королевская канадская конная полиция недавно описывали несколько инцидентов, затронувших доступные из интернета автоматические системы управления. Хактивистам удалось изменить давление в муниципальном водопроводе, вызвать ложноположительные срабатывания аварийной сигнализации в нефтегазовой компании, «поигравшись» с системой контроля уровня топлива, и, манипулируя системами управления силосом для сушки зерна, задать некорректные параметры температуры и влажности, что создало опасную ситуацию. Не будь вмешательство вовремя замечено, оно грозило бы не только порчей зерна, но и развитием в нем токсичных грибков.
И хотя сценарии атак могут сильно различаться, в конечном счете многие из них приводят к одному результату — серьезным финансовым потерям для предприятий. По данным исследования «Лаборатории Касперского», почти четверть промышленных предприятий в мире за два года — 2023–2024 — получили убытки свыше $5 млн каждое в результате кибератак. В некоторых случаях инциденты наносят серьезный ущерб экономике страны в целом, как в случае с недавней атакой на Jaguar Land Rover.
Что с этим делать руководителю? Сегодня главный вопрос уже не только в том, сможет ли злоумышленник атаковать производство. Важно другое: насколько быстро предприятие заметит и отреагирует на угрозу и насколько хорошо оно готово к последствиям. Потому что в современной промышленности самый дорогой простой — это не тот, который произошел, а тот, которого можно было избежать.
Вы можете опубликовать понравившийся материал нашего сайта у себя в блоге, на форуме или сайте. Достаточно скопировать код или нажать на кнопку
«скопировать в буфер». После этого достаточно вставить код из буфера обмена в свой проект в нужное место.
Сценарии атак могут различаться, но в конечном счете многие из них приводят к серьезным финансовым потерям. Почти четверть промышленных предприятий в мире в 2023–2024 гг. получили из-за действий киберпреступников убытки свыше $5 млн каждое. О наиболее типичных рисках рассказывает руководитель управления исследования угроз «Лаборатории Касперского»... Читать дальше