Киберугрозы критической инфраструктуре Израиля: от теории к реальности
Растет обеспокоенность способностью хакеров нарушать работу систем жизнеобеспечения: от электросетей до здравоохранения. Новое исследование компании Claroty подтверждает, что атаки на физические инфраструктуры перестали быть теоретическими и стали повседневной угрозой.
В последние годы растет обеспокоенность по поводу способности киберпреступников нарушать работу не только компьютерных сетей, но и инфраструктур, обеспечивающих повседневную жизнь: от электричества и водоснабжения до транспорта и здравоохранения. Подобные атаки уже не являются теоретическим сценарием, а представляют собой реальную угрозу, направленную непосредственно на физические системы.
На этом фоне новое исследование компании Claroty указывает на то, что злоумышленники все чаще фокусируются на операционных системах и критически важных объектах, включая электростанции, производственные линии, авиацию и больницы. При этом Израиль и США остаются в числе основных целей.
Исследование, проведенное подразделением Team82, проанализировало более 200 атак, совершенных в 2025 году более чем 20 группировками против физических систем, подключенных к интернету. Данные показывают, что 82% атак включали использование протоколов удаленного доступа к активам, а в 66% случаев пострадали интерфейсы управления промышленными процессами в режиме реального времени.
В Claroty отмечают, что зачастую речь идет об атаках с относительно низкой технологической сложностью, не требующих использования продвинутых уязвимостей или глубоких знаний о целевых системах. Именно эта простота делает угрозу масштабной, позволяя нападающим нарушать критически важную деятельность даже базовыми средствами.
Согласно отчету, 81% инцидентов, приписываемых группам, связанным с Ираном, были направлены против организаций в США и Израиле. В то же время 71% инцидентов, приписываемых группам, связанным с Россией, были нацелены на страны Европейского союза, среди которых выделяются Италия (18%), Франция (11%) и Испания (9%).
Значение проникновения в такие системы выходит за рамки «обычного» киберинцидента. Несанкционированный доступ к системам управления может привести к сбою в предоставлении услуг, повреждению активов, операционному ущербу и риску для безопасности граждан. Эксперты предупреждают: тенденция отражает переход нападающих к попыткам подорвать сам уклад жизни, а не только офисные компьютерные системы.
«Наше исследование выявляет значительную эскалацию того, как злоумышленники проникают в операционные системы, обеспечивающие повседневную деятельность общества. Нападающие используют относительно простые технологические средства, чтобы нанести удар по критически важным секторам — от производства, через водоснабжение и канализацию, до производства электроэнергии и систем здравоохранения — отраслям, нарушение работы которых может привести к тяжелым и даже опасным последствиям», — заявил Амир Премингер, вице-президент по технологиям и глава исследовательского подразделения Team82 в Claroty.
Премингер подчеркивает:
«Основываясь на результатах исследования, существует явная необходимость в усилении мер безопасности в сфере физического киберпространства. Организации больше не могут позволить себе слабые практики кибербезопасности в отношении этих устройств».





