Хотя общее количество атак на промышленные предприятия в первом полугодии 2025 года снизилось, угроза для отрасли возросла. Хакеры стали более изощренными и целенаправленными в своих действиях, стремясь глубже внедряться в инфраструктуру. Вместо прямых атак на крупные компании, они всё чаще нацеливаются на подрядчиков, чтобы затем атаковать основные цели, передает Ъ.

С января по июнь 2025 года аналитики RED Security SOC зафиксировали более 7,5 тыс. кибератак на промышленные объекты, что в три раза меньше по сравнению с аналогичным периодом 2024 года. Это снижение относится, в основном, к массовым атакам, которые легко блокируются автоматизированными средствами. В то же время наблюдается рост сложных таргетированных атак, известных как Advance Persistent Threat (APT).
RED Security сообщила о выявлении двух профессиональных хакерских группировок, ориентирующихся на промышленность. Они используют специализированные инструменты для атак на конкретные IT-системы и сотрудников. Средняя стоимость организации таких APT-атак составляет минимум 1 млн рублей. По оценкам экспертов «Информзащита» и Positive Technologies, рост таких атак в 2025 году составляет от 20% до 22%.
Наиболее уязвимыми секторами остаются пищевая промышленность (29% атак), нефтегазовый сектор (23%) и машиностроение (17%). Это связано с чувствительностью этих отраслей к простоям и важностью их функционирования.
Хакеры ищут слабые места в системах безопасности, таких как ERP и АСУ ТП. В качестве методов они применяют социальную инженерию, что делает сотрудников соучастниками атак. Техническими целями всё чаще становятся SCADA-системы, где рост атак увеличился на 27%. Остановка таких систем может вызвать серьезные экономические и даже гуманитарные последствия.
В 2025 году группы APT будут продолжать свои кибероперации с акцентом на скрытность, чтобы длительное время оставаться незамеченными в инфраструктуре жертв. Они ищут менее защищенные компании-подрядчики, что изменяет вектор атак в сторону цепочек поставок. Аналитики предостерегают, что потенциально каждая успешная APT-атака может привести к новой волне атак на объекты критической инфраструктуры.