ICS rendszerek fenyegetése 2026Q2
A Kaspersky ICS CERT 2026 második negyedéves adatai szerint az ipari vezérlőrendszerek elleni általános fenyegetettség tovább csökkent, az ICS eszközök 19,15%-án blokkoltak rosszindulatú objektumot, ami 2022 óta a legalacsonyabb érték. A regionális eltérés azonban jelentős, Észak-Európában 8,1%, Afrikában 27,9% volt az arány. Kelet-Ázsiában ezzel szemben romlott a helyzet, a legtöbb fenyegetéstípus növekedett, különösen a phishing, spyware és vírusok.
A leggyakoribb kategória továbbra is a rosszindulatú script és phishing oldal (5,42%), ezt a tiltólistás internetes erőforrások (4,31%) és a spyware (3,30%) követik. A ransomware aránya ugyan csak 0,16%, de három negyedévnyi csökkenés után ismét emelkedett; Afrikában az energetikai szektorban 0,72%-ot mértek. A rosszindulatú Office/PDF dokumentumok aránya szintén nőtt, 1,77%-ra. Kelet-Ázsia energetikai rendszereinél különösen magas, 11,75%-os spyware-aktivitást regisztráltak.
A támadási források közül egyedül az e-mail növekedett, 2,84%-ra, miközben az internetről érkező fenyegetések 7,61%-ra, a cserélhető adathordozók 0,24%-ra, a hálózati megosztások pedig 0,023%-ra estek. Szektorszinten a biometriai rendszerek a leginkább érintettek, 26,44%-ukon történt blokkolás, amit a gyakori internet- és e-mail-használattal, valamint sok környezetben gyenge biztonsági kontrollokkal magyaráznak.
A statisztika arra is utal, hogy az OT-kockázat egyre kevésbé csak közvetlen ICS-specifikus támadás, a phishing, spyware és fertőzött dokumentum továbbra is működő belépési út az ipari környezetek felé.