
Нефтегазовая отрасль регулярно подвергается DDoS-атакам
Первый квартал 2025 года ознаменовался беспрецедентным ростом кибератак на нефтегазовый сектор. По данным компании «Солар», специализирующейся на кибербезопасности, нефтегазовые компании подверглись массированной серии DDoS-атак. За период с января по март было зафиксировано 10 700 таких атак, что составляет в среднем 27 атак на одну компанию. Это на 67% превышает аналогичный показатель за первый квартал 2024 года и на 60% — показатели четвёртого квартала 2024 года.
В результате всплеска киберпреступности нефтегазовая отрасль вошла в топ-5 наиболее атакуемых секторов экономики. Резкое увеличение числа атак, по мнению многих экспертов, напрямую связано с геополитической обстановкой и введением новых санкций в отношении российского нефтегазового сектора в начале 2025 года.
Январь стал особенно тяжёлым месяцем для отрасли: среднее количество DDoS-атак на компанию достигло 37, что в девять раз превышает показатели прошлогоднего января. В феврале интенсивность атак несколько снизилась, но в марте наблюдался новый всплеск, вернувший нефтегазовый сектор в топ отраслей по числу кибератак.
По словам Антона Немкина, депутата Госдумы, члена комитета по информполитике и федерального координатора партийного проекта «Цифровая Россия», рост DDoS-атак наблюдается во всех секторах экономики. Он ссылается на данные компании Selectel, которые указывают на то, что в 2024 году российские компании подвергались DDoS-атакам практически еженедельно, при этом каждая организация в среднем получала около 50 атак.
Немкин объясняет резкий рост числа киберугроз несколькими факторами. Ключевую роль, по его мнению, играют хактивисты — мотивированные политическими убеждениями хакеры, которые используют DDoS-атаки для достижения своих целей. Эти цели могут варьироваться от вывода из строя важных ресурсов до получения доступа к конфиденциальным данным. Такие атаки часто носят политический характер и направлены на оказание давления на государственные или частные организации.
Другой фактор — активное использование ботнетов в DDoS-атаках:
«Это набор устройств, объединённых одной компьютерной сетью. Теоретически такая сеть может состоять из нескольких десятков, если не миллионов, устройств. В дальнейшем они становятся технологической инфраструктурой для совершения атак. Масштабируемость ботнетов позволяет генерировать колоссальные объёмы вредоносного трафика, перед которым не всегда могут устоять даже сервера крупного бизнеса», — рассказал Антон Немкин.
При этом злоумышленники используют устройства рядовых пользователей, котиорые об этом могут даже не подозревать. По словам депутата, в последнее время растёт объём бот-трафика, запущенного с российских IP-адресов. По данным StormWall, он может достигать 50% от общего объёма вредоносного трафика.
Таким образом, масштаб и интенсивность DDoS-атак на нефтегазовый сектор, а также на другие отрасли российской экономики, требуют незамедлительных и комплексных мер по обеспечению кибербезопасности. Необходимо не только усилить техническую защиту, но и разработать стратегии реагирования на подобные угрозы, учитывая растущую активность хактивистов и совершенствование методов кибератак. Ситуация требует координации усилий государственных органов, частных компаний и специалистов в области кибербезопасности для эффективного противодействия этим вызовам и защиты критически важной инфраструктуры страны.