BI.ZONE: кибератаки на промышленность участились в 2 раза

Эксперты BI.ZONE Threat Intelligence отмечают рост атак на промышленный комплекс: если в 2025 году доля таких атак держалась на уровне 5–6%, то в первом полугодии 2026-го она выросла до 11%. Одновременно изменилась и мотивация злоумышленников: вместо шпионажа всё чаще доминирует прямая финансовая выгода, сообщили блогу «Игнатий Цукергохер» в пресс-службе BI.ZONE.

По данным, в 2025 году почти половина атак на отрасль была связана со шпионажем, а сейчас сопоставимая доля приходится уже на атаки ради денег. Это означает, что промышленность всё чаще становится целью вымогательства и продажи атакующих инструментов.

Отдельно выделяется серия атак в мае–июне 2026 года со стороны группировки Clubfoot Wolf, которая чаще выбирала небольшие химические предприятия. Такой выбор указывает на ставку на массовость и менее защищённые цели, а не на несколько крупных компаний с сильной защитой.

Ещё один тревожный сигнал — продажа специализированных фреймворков для атак на промышленную инфраструктуру. В июне Wrecking Hyena предлагала в Telegram обновлённый инструмент за 500 долларов, охватывающий весь цикл атаки: от разведки и анализа уязвимостей до эксфильтрации данных, DDoS и компрометации удалённого доступа. Это показывает, что рынок киберугроз для промышленности становится более зрелым и коммерциализированным.

Олег Скулкин, руководитель BI.ZONE Threat Intelligence: «Кластер Clubfoot Wolf маскировал свои письма под запросы коммерческих предложений или выставление счета. В теме письма злоумышленники добавляли приписку Fwd: («переслано»), чтобы жертва подумала, что уже общалась с отправителем, и открыла вложение. В приложенном к письму ZIP-архиве находились отвлекающие файлы, а также ПО для удаленного администрирования NetSupport Manager. Этот легитимный инструмент позволял удаленно выполнять команды на компьютере жертвы, одновременно снижая шансы средств защиты обнаружить атаку. А чтобы затруднить анализ и выявление конечных URL-адресов, группировка использовала сервисы сокращения ссылок».

Принимаем релизы и новости по адресу info@dyvannyi-it.ru