Резкий рост DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса наблюдается в октябре по сравнению со среднемесячными показателями за первые три квартала 2024 года, сообщила компания RED Security, специализирующаяся на решениях и экспертизе в сфере кибербезопасности. По оценкам аналитиков, в среднем по стране количество атак этого вида в сфере ТЭК выросло в октябре в 3 раза, из них 27% пришлись на предприятия Северо-Западного федерального округа, где основной мишенью стали веб-ресурсы петербургских организаций.
Лидером стали сайты компаний Сибирского федерального округа, на них пришлось около половины всех DDoS-атак на предприятия ТЭК в октябре. В первую очередь, это был Красноярск, а также Иркутск. Около 20% атак совершено на ресурсы энергетических предприятий Приволжского федерального округа, а именно, расположенных в Казани.
Эксперты связывают такую активность хакеров с сезонным фактором: осенью начинается отопительный сезон, значение предприятий ТЭК в холода возрастает в разы, а эффект от прерывания их работы более заметен.
«Недоступность сайта энергосбытовой компании для потребителей в момент аварии на энергосетях может обернуться не только репутационным ущербом, но и в отдельных случаях — вопросами со стороны регулирующих органов к обеспечению надлежащего уровня защищенности ИТ-ресурсов субъекта КИИ», — подчеркнул технический руководитель направления защиты от DDoS-атак компании RED Security Дмитрий Монахов.
Влияет на интерес злоумышленников также интенсивная цифровизация нефтегазовых и энергетический предприятий, что приводит к росту объема уязвимостей в IT-инфраструктуре и повышению рисков информационной безопасности. По данным Института статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ, спрос на цифровые решения в топливно-энергетическом комплексе к 2030 году вырастет в 13,5 раза по сравнению с 2020 годом.