В компьютерных системах двух электростанций США найден вирус

В компьютерных системах двух электростанций США найден вирус

Организация ICS-CERT, созданная для предупреждения кибератак на промышленные системы управления США, сообщает об обнаружении вредоносного программного обеспечения в компьютерных сетях по крайней мере двух американских электростанций. Из соображений безопасности операторы пострадавших предприятий не называются.

Известно, что в обоих случаях вирус проник в критические системы, которые используются для контроля работы оборудования по выработке электроэнергии. Его носителем выступали съёмные USB-накопители. Один из инцидентов привёл к инфицированию 10 компьютеров в системе управления турбиной и простою части оборудования. Во втором случае вредоносное ПО удалось обнаружить, когда у одного из сотрудников возникли проблемы с использованием USB-накопителя, пишет uinc.ru.

При этом не вполне ясно, спровоцировали ли заражения сбои в работе электростанций. Специалисты отмечают, что съёмные диски и флеш-брелоки представляют собой одну из основных угроз для компьютерных систем промышленных предприятий, которые обычно не подключены к Интернету и внешним сетям. Кстати, через USB-накопители (кроме прочих способов) могут распространяться нашумевшие вирусы Flame и Stuxnet, созданные для шпионажа и киберсаботажа.

Малый бизнес оказался любимой добычей брокеров доступа в даркнете

Миф под названием «мы маленькие, кому мы нужны» снова получил по голове статистикой. Эксперты Kaspersky Digital Footprint Intelligence изучили сотни объявлений в даркнете о продаже первоначального доступа к корпоративным системам и выяснили: чаще всего злоумышленники целятся именно в малый и средний бизнес.

Речь идет о публикациях за январь–апрель 2026 года и аналогичный период 2025 года.

По данным исследования, в 2026 году более половины объявлений были связаны с небольшими компаниями: 40% приходилось на малый бизнес, еще 20% — на средние предприятия.

Такие объявления размещают брокеры первоначального доступа — Initial Access Brokers. Они продают не сами украденные данные, а вход в инфраструктуру компании: учётные записи, VPN-доступы, RDP, панели администрирования и другие способы попасть внутрь корпоративных систем. Дальше этот доступ могут купить уже другие злоумышленники — например, операторы программ-вымогателей или мошеннические группы.

В объявлениях продавцы обычно указывают регион компании, отрасль, примерный доход и тип доступа. Для покупателей это почти витрина: выбирай жертву по бюджету, стране и удобству взлома.

По словам аналитика Kaspersky Digital Footprint Intelligence Екатерины Белобородовой, средние компании не менее привлекательны для злоумышленников, чем малые: они уже представляют финансовый интерес, но часто защищены слабее крупного бизнеса. У них меньше бюджета, меньше ИБ-специалистов и меньше возможностей постоянно отслеживать угрозы.

Именно поэтому подход «мы не банк и не корпорация, нас не тронут» больше не работает. Для киберпреступников малый и средний бизнес — не случайная жертва, а нормальный рыночный сегмент.

RSS: Новости на портале Anti-Malware.ru