Киберпреступники увеличили объём атак на нефтегазовую отрасль

Киберпреступники увеличили объём атак на нефтегазовую отрасль

Киберпреступники увеличили объём атак на нефтегазовую отрасль

Эксперты «Лаборатории Касперского» рассказали об атаках киберпреступников на компьютеры АСУ за первое полугодие 2022-го. Согласно отчёту Kaspersky ICS CERT, злоумышленники всё больше интересуются нефтегазовой отраслью и системами автоматизации заданий.

Описанная специалистами тенденция наблюдается не только в России, но и во всём мире. Объёмы и число кибератак Kaspersky сравнивала с аналогичным периодом 2021 года.

Исследователи отмечают, что чаще всего вредоносные программы попадают на компьютеры АСУ ТП из Сети. Количество таких киберугроз ощутимо выросло в первые шесть месяцев 2022 года: доля вредоносных веб-ресурсов увеличилась на 44%, троянов — на 18%, опасных документов — на 80%.

В отчёте Kaspersky ICS CERT специалисты также отмечают, что основная проблема кроется в устройствах, которыми пользуются инженеры, разработчики софта и администраторы, — как десктопных компьютерах, так и ноутбуках.

Как правило, такие устройства имеют доступ к Сети, почте и прочим веб-сервисам. Параллельно эти компьютеры подключены к системам АСУ ТП и располагают повышенными привилегиями в них. Эту же опасность могут представлять устройства подрядчиков, интеграторов и т. п.

«Лаборатория Касперского» посоветовала предприятиям укреплять кибербезопасность технологического сегмента, держа в голове все элементы инфраструктуры. Для этих целей подойдут комплексные решения, которые разрабатываются с учётом особенности промышленных предприятий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

77% корпоративных пользователей вставляют личные данные в запросы к ChatGPT

Согласно новому исследованию компании LayerX, всё больше сотрудников корпораций отправляют в ChatGPT личные и платёжные данные — от номеров карт до информации, по которой можно идентифицировать человека. И нередко делают это с личных, незащищённых аккаунтов, что превращает ИИ-инструменты в потенциальный канал утечки данных.

Отчёт Enterprise AI and SaaS Data Security 2025 отмечает, что 45% сотрудников компаний уже используют генеративный ИИ, а 77% из них копируют и вставляют данные прямо в запросы к чат-ботам. Более чем в 20% случаев среди этих данных встречается персональная или платёжная информация.

LayerX фиксирует такие взаимодействия через корпоративное браузерное расширение, которое отслеживает активность в веб-приложениях. По его данным, 82% всех вставок происходят из личных, неуправляемых аккаунтов, что делает их полностью невидимыми для систем безопасности компании.

Руководитель LayerX Ор Эшед в комментарии для The Register напомнил, что подобные инциденты уже случались: например, в 2023 году Samsung временно запретила сотрудникам пользоваться ChatGPT после того, как один из них случайно загрузил в чат фрагменты внутреннего кода.

По словам Эшеда, такие утечки могут не только повлечь нарушения регламентов, но и вызвать геополитические риски — если данные попадают в зарубежные ИИ-модели, включая китайские.

Интересно, что при этом ChatGPT стал де-факто стандартом корпоративного ИИ. По данным LayerX, более 90% сотрудников, использующих ИИ, обращаются именно к ChatGPT. Для сравнения: Google Gemini используют 15%, Claude — 5%, а Microsoft Copilot — всего 2–3%.

Сама Microsoft недавно удивила многих, заявив, что поддержит использование личных Copilot-аккаунтов в корпоративных средах Microsoft 365 — фактически легализуя «теневые» ИТ-практики, когда сотрудники пользуются неофициальными инструментами.

В целом использование генеративного ИИ в корпоративных сетях растёт: сейчас такие сервисы занимают около 11% всего трафика приложений — почти столько же, сколько почта и онлайн-встречи (по 20%), и больше, чем Slack или Salesforce.

Эксперты LayerX предупреждают: пока пользователи массово несут данные в ChatGPT, CISO-командам стоит уделить внимание SSO и централизованной аутентификации. Без этого контролировать потоки данных и предотвратить утечки становится почти невозможно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru