В I квартале 2026 года Юго-Восточная Азия стала регионом с наибольшей долей компьютеров АСУ ТП, подвергшихся интернет-атакам. По данным Kaspersky ICS CERT, показатель составил 10,16%. В числе наиболее уязвимых отраслей оказались строительство и электроэнергетика, передают cnews.
В строительном секторе региона зафиксированы максимальные показатели по заражению вирусами — 6,35% — и атакам с использованием вредоносного ПО для САПР AutoCAD — 3,87%. Общая доля интернет-угроз для строительных предприятий достигла 12,55%.
По данным, которые CNews предоставили в Softline, злоумышленники всё чаще используют инженерные файлы как канал доставки вредоносного кода. Речь идёт о документах САПР, которые передаются между проектировщиками, подрядчиками и заказчиками и могут попадать на рабочие станции специалистов до выхода в закрытые промышленные сети.
Руководитель направления информационной безопасности управления международного бизнеса ГК Softline Виктор Гулевич отметил, что файлы САПР представляют собой сложные контейнеры со встроенными командами. При открытии таких файлов часть команд может выполняться автоматически, а глубокая проверка форматов требует значительных вычислительных ресурсов и может повлиять на целостность чертежа.
Отдельный риск связан с тем, что проектная документация регулярно циркулирует между участниками строительного процесса. Вредоносный код может маскироваться под рабочий файл и проходить через периметр защиты на инженерную рабочую станцию.
Электроэнергетика в Юго-Восточной Азии показала наибольшую долю интернет-угроз — 13,16% — и обращений к запрещённым ресурсам — 7,11%. Сектор также вошёл в число лидеров по обнаружению веб-майнеров — 0,76%. Системы автоматизации зданий заняли второе место по заражению вирусами с показателем 5,50%.
По оценке аналитиков, блокировка по известным вредоносным адресам недостаточна, поскольку вредоносный код всё чаще скрывается в трафике легитимных CDN, облачных сервисов и файлообменников. Для промышленных сетей АСУ ТП отдельно выделяется задача ограничения доступа к таким сервисам там, где они не используются в рабочих процессах, а также усиления защиты каналов обмена инженерными файлами.