Acţiuni rău intenţionate de toate tipurile au fost detectate şi blocate pe 34% din computerele cu sistem de control industrial (ICS) în prima jumătate a anului 2023, arată raportul realizat de ICS CERT al Kaspersky, conform comunicatului remis redacţiei.
Potrivit sursei citate, al doilea trimestru al anului 2023 a înregistrat cel mai mare nivel trimestrial de ameninţări la nivel global, din 2019, cu 26,8% dintre computerele ICS afectate. Una dintre descoperiri evidenţiază o tendinţă care arată că ţările cu venituri mari se confruntă cu o creştere a numărului de ameninţări cibernetice depistate. În prima jumătate a anului 2023, soluţiile de securitate Kaspersky au blocat 11.727 de familii diferite de malware în sistemele industriale. Dintre toate categoriile, doar una a înregistrat o creştere în prima jumătate a anului 2023: resurse de internet denylisted (11,3%). Acest lucru marchează al doilea semestru consecutiv de creştere a activităţii ameninţărilor în această categorie. Interdicţiile pe resursele de internet au fost cea mai importantă categorie de ameninţări până în 2022, când au fost depăşite de scripturi rău intenţionate şi pagini de phishing. Aceste elemente rămân cele mai răspândite ameninţări (12,7%), deşi procentele lor au fost din ce în ce mai convergente. În prima jumătate a anului 2023, regiuni considerate, în mod traditional, mai sigure au experimentat schimbări neaşteptate. Australia şi Noua Zeelandă, Statele Unite şi Canada, Europa de Vest şi Europa de Nord, caracterizate în mod obişnuit de niveluri mai scăzute de ameninţare, au înregistrat creşteri în ceea ce priveşte procentul computerelor ICS atacate. În ciuda acestor creşteri, este esenţial să subliniem că aceste regiuni încă menţin procente de ameninţări relativ scăzute în comparaţie cu altele. Intensificarea ameninţărilor poate fi atribuită în primul rând atacurilor de tip internet resources denying şi scripturilor rău intenţionate, livrate de obicei prin internet şi e-mail. În plus, detectarea programelor spion a arătat o creştere considerabilă în aceste domenii.
Sursa precizează că procentele legate de nivelul ameninţărilor au variat semnificativ în funcţie de regiune, Africa înregistrând cea mai mare incidenţă, cu 40,3%, în timp ce Europa de Nord a raportat cel mai scăzut procent, cu 14,7%. În special, Etiopia s-a confruntat cu cel mai mare procent de ameninţare la nivel de ţară, cu 53,3%, în timp ce Luxemburg a raportat cel mai scăzut procent, de 7,4%.
În comunicat se mai arată că automatizarea clădirilor a rămas industria cea mai expusă ameninţărilor cibernetice, reprezentând 38,5% dintre computerele atacate. Cu toate acestea, industria energetică, dar şi cea petrolieră au cunoscut tendinţe opuse începând cu 2021. Prima a înregistrat o creştere de 36% a ameninţărilor, în timp ce sectorul petrolului şi gazelor a cunoscut o scădere, ajungând acum la 30,8%. În plus, sectoarele de inginerie, integrare ICS, producţie şi energie au arătat o creştere generală a procentului de calculatoare ICS pe care au fost blocate acţiuni rău intenţionate în prima jumătate a anului 2023.