ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

«Лаборатория Касперского» и компания «ICL – КПО ВС» – расширяют рамки сотрудничества с целью обеспечения кибербезопасности промышленных и инфраструктурных объектов, использующих автоматизированные системы управления технологическими процессами (АСУ ТП).

Компании намерены реализовать программу по созданию обучающих стендов, которые призваны продемонстрировать как возможные угрозы нарушения технологического процесса при кибератаках, так и решения, позволяющие эти угрозы нейтрализовать. Итогом программы должно стать повышение осведомленности специалистов коммерческих предприятий и государственных структур в вопросах индустриальной кибербезопасности.

Первый подобный стенд был представлен на конференции IT&Security Forum 2016 в Казани. Макетная установка имитировала работу автоматизированной системы, управляющей товарно-сырьевым парком нефтеперерабатывающего завода. Стенд наглядно демонстрировал, как ведет себя система в случае возникновения инцидентов информационной безопасности и какие средства защиты оказываются при этом задействованы. Такие обучающие стенды «Лаборатория Касперского» и ICL – КПО ВС теперь намерены создавать и для других технологических и промышленных объектов из различных отраслей.

«Нехватка знаний и опыта в организации информационной защиты промышленных систем – одна из ключевых проблем современных предприятий. Применение демонстрационных стендов значительно облегчит процесс взаимодействия, позволит наглядно продемонстрировать возможности специализированных защитных систем, – рассказывает Виктор Вячеславов, эксперт в области информационной безопасности компании ICL – КПО ВС. – Данный проект мы планируем реализовать вместе с нашим постоянным партнером – «Лабораторией Касперского» – в рамках Центра компетенции ИБ АСУ ТП в Иннополисе».

Помимо обучающей программы компании также готовятся к совместным проектам по внедрению специализированного решения для защиты индустриальных объектов Kaspersky Industrial CyberSecurity в ряде крупнейших промышленных предприятий России.

 

«Кибератаки на промышленные объекты, к сожалению, уже успели стать повседневной реальностью, именно поэтому уделять внимание защите индустриальных систем сегодня особенно важно. Мы рады, что компании не только из сферы информационной безопасности, но и в целом из IT-отрасли понимают всю важность этой задачи и готовы действовать для обеспечения надежной защиты автоматизированных систем управления, которые широко распространены на промышленных предприятиях. Уверен, тесное сотрудничество с нашим давним партнером ICL – КПО ВС позволит нам добиться заметного прогресса в этом направлении», – отметил Андрей Суворов, директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского». 

ICL – КПО ВС» – расширяют рамки сотрудничества с целью обеспечения кибербезопасности промышленных и инфраструктурных объектов, использующих автоматизированные системы управления технологическими процессами (АСУ ТП). " />

APT-группа HoneyMyte усилила кибершпионаж против России и Азии

APT-группа HoneyMyte снова активизировалась, заметно прокачав свой инструментарий. Об этом рассказали эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT), изучившие новые кампании кибершпионажа, которые группа вела в 2025–2026 годах.

Под прицелом оказались государственные структуры и частные компании в России, а также в ряде стран Азии — включая Мьянму, Монголию и Таиланд. Судя по всему, HoneyMyte сделала ставку на более глубокое и незаметное наблюдение за целями.

Группа, которую связывают с китайскоговорящей средой, известна специалистам уже несколько лет. Впервые её активность зафиксировали в 2022 году. С тех пор ключевой инструмент HoneyMyte — бэкдор CoolClient — заметно эволюционировал и обзавёлся новыми шпионскими возможностями.

 

Одна из самых интересных новинок — мониторинг буфера обмена. CoolClient теперь умеет перехватывать содержимое буфера вместе с заголовком активного окна, идентификатором процесса и временной меткой. Это даёт злоумышленникам контекст: какие приложения использует человек, что именно он копирует и в какой момент. По сути, речь идёт о постоянном «подглядывании» за действиями пользователя.

Кроме того, бэкдор научился извлекать учётные данные HTTP-прокси прямо из сетевого трафика, а также работать с подключаемыми плагинами, которые расширяют его функциональность под конкретные задачи атакующих.

 

В атаках против госорганов в Мьянме и Таиланде HoneyMyte использовала и другие инструменты — в том числе браузерные стилеры и скрипты, предназначенные для сбора системной информации, кражи документов и учётных данных. В отдельных случаях фиксировалось извлечение сохранённых логинов и паролей из Chrome и Microsoft Edge.

 

Как отмечают в Kaspersky GReAT, комбинация кейлоггинга, контроля буфера обмена, сбора данных из браузеров и перехвата прокси-учёток говорит о том, что активное и длительное наблюдение за пользователями стало для HoneyMyte стандартной тактикой.

«Чтобы противостоять таким группам, организациям нужен высокий уровень готовности и проактивные меры защиты, способные отражать не только классические сценарии утечки данных и закрепления в системе», — подчёркивает Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.

Эксперты рекомендуют внимательно отслеживать новые инструменты HoneyMyte и связанные с ними семейства зловредов — PlugX, ToneShell, QReverse и LuminousMoth, а также усиливать мониторинг активности в корпоративных сетях. Подробный технический разбор кампаний уже опубликован на сайте Securelist.

RSS: Новости на портале Anti-Malware.ru