Endüstriyel kontrol sistemlerine yönelik saldırılar 2020'de yükselişe geçti

- Kaspersky ICS CERT Başkanı Evgeny Goncharov: - 'Salgın devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor'

Ekonomi 29.03.2021 12:52:04 0
Endüstriyel kontrol sistemlerine yönelik saldırılar 2020
Tarih: 01.01.0001 00:00 Güncelleme: 29.03.2021 12:52

İSTANBUL (AA) - Kötü amaçlı saldırıların engellendiği endüstriyel kontrol sistemlerinin (ICS) yüzdesi 2019'un ikinci yarısından itibaren düşüşe geçerken, geçen yılın ikinci yarısında yükselme tekrar başladı.

Kaspersky'dan yapılan açıklamaya göre, 2020'nin ikinci yarısında saldırıya uğrayan ICS bilgisayarlarının yüzdesi 0,85 puanlık artışla 33,4 oldu. Aynı dönemde mühendislik ve entegrasyon sektöründe saldırıya uğrayan ICS bilgisayarların oranı 8, bina otomasyonu sistemlerinin 7, petrol ve gaz endüstrisin 6,2 puan arttı. Genel olarak saldırıya uğrayan ICS bilgisayarlarının yüzdesi, Kaspersky araştırmacıları tarafından incelenen ülkelerin yüzde 62'sinde ve incelenen 5 sektörün tamamında artış gösterdi.

Sanayi kuruluşlarına yönelik saldırılar, üretimin kesintiye uğraması ve mali kayıplar açısından yıkıcı olma potansiyeline sahip. Ayrıca, sahip oldukları son derece hassas bilgiler nedeniyle saldırganlar için çekici bir hedef olma eğilimindeler.

Kaspersky araştırmacıları tarafından incelenen endüstriler arasında saldırıya uğrayan ICS sistemlerinin en yüksek yüzdesine sahip olanlar yüzde 46,7 ile bina otomasyonu, yüzde 44 ile petrol ve gaz, yüzde 39,3 ile mühendislik ve ICS entegrasyonu şeklinde gerçekleşti.

Petrol, gaz ve bina otomasyonu sektörlerine yönelik tehditler 2019'un ilk yarısından bu yana artma eğiliminde olurken, Kaspersky araştırmacıları tarafından incelenen diğer iki sektör olan enerji ve otomotiv üretiminde de saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış görüldü.

Aynı dönemde ICS sistemlerinde 5 bin 365 farklı kötü amaçlı yazılım ailesine ait tehditler engellendi. Bu 2020'nin ilk yarısına göre yüzde 30 artışa karşılık geliyor.

En belirgin tehditler arka kapılar (virüslü cihaz üzerinde uzaktan kontrol sağlayan Truva atları), casus yazılımlar (veri çalmak için tasarlanmış kötü amaçlı yazılımlar), diğer Truva atı türleri, kötü amaçlı komut dosyaları ve belgeler oldu.

Genel olarak Kaspersky araştırmacıları tarafından incelenen ülkelerin yüzde 62'si, saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış yaşadı. İncelenen tüm ülkelerin yüzde 73,4'ünde, 2019'un ikinci yarısındaki yüzde 23,6'ya kıyasla kötü amaçlı e-posta eklerinin engellendiği ICS bilgisayarlarının yüzdesi küresel ölçekte yüzde 0,7 artış gösterdi.


- "Salgın, ICS tehdidi ortamında olağandışı eğilimlere yol açtı"


Açıklamada görüşlerine yer verilen Kaspersky ICS CERT Başkanı Evgeny Goncharov, 2020'nin, neredeyse tüm yönleriyle alışılmadık bir yıl olduğunu belirterek, şunları kaydetti:

"Salgın, ICS tehdidi ortamında bazı olağan dışı eğilimlere yol açmış görünüyor. Örneğin, yaz ve kış aylarında insanlar tatile giderken saldırıya uğrayan ICS sistemlerinin yüzdesinde düşüş gözlemliyoruz. Ancak sınırlar kapandığından ve ülkeler kısıtlamalarla karşılaştığından, büyük olasılıkla pek çok kişi tatilini yapmadığından dolayı diğer zamanlarda saldırılarda gözle görülür bir düşüş görmedik. Buna ek olarak fidye yazılımı saldırıları küresel olarak azalırken, ABD ve Batı Avrupa gibi gelişmiş ülkelerde saldırıların sayısı önemli ölçüde arttı. Belki de mevcut ekonomik gerileme koşullarında suçlular, zengin ülkelerde fiilen ödeme yapma imkanına sahip işletmeler olduğunu düşünüyor. Salgın devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor."

ICS sistemlerini çeşitli tehditlerden korumak için Kaspersky uzmanları, şunları öneriyor:

"Kuruluştaki endüstriyel ağların parçası olan işletim sistemlerini ve uygulamaları düzenli olarak güncelleyin. Mevcut oldukları anda ICS ağ ekipmanının güvenlik düzeltmelerini ve yamalarını uygulayın. Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirin. Potansiyel olarak tehdit oluşturan teknolojik süreci ve ana işletme varlıklarını tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın.

BT güvenlik ekipleri ve OT mühendisleri için özel ICS güvenlik eğitimi, yeni ve gelişmiş kötü amaçlı tekniklere yanıt vermeyi iyileştirmek için çok önemlidir. Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbaratı Raporlama hizmeti, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlar ve bunların nasıl azaltılacağı hakkında içgörüler sağlar. Tüm kritik endüstri sistemleri için kapsamlı koruma sağlamak üzere OT uç noktalarınızda ağlarınızda Kaspersky Industrial CyberSecurity gibi güvenlik çözümlerini kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Malatya’da 2. Kurumlar Arası Voleybol Turnuvası başladı


Van Spor

Başkan Şebin’den, İHA Bölge Müdürü Türkez’e 10. yıl plaketi


Van Spor

Elazığspor, Elazığ’a dönüyor


Van Spor

Erzurum Gençlik ve Spor İl Müdürlüğünde büyük gelişim ve dönüşüm


Van Spor

Elazığlı antrenöre milli görev


Van Spor

Malatyalı sporcular Türkiye Şampiyonasına katılmaya hak kazandı


Van Spor

Elazığ Gençlik Spor hentbolda 5’te 5 yaptı


Van Spor

24Erzincanspor kendi evinde Ankaragücü’ne 2-0 yenildi


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 1 - Kapadokyaspor: 1


Van Spor

Fenerbahçe, Guendouzi ve Oosterwolde'nin Golleriyle Galatasaray'ı Devirdi ve Süper Kupa'nın Sahibi Oldu!


Van Spor

Erzincan’da Yıldızlar Badminton İl Birinciliği tamamlandı


Van Spor

Malatya Yeşilyurtspor güçlü bir yapılanmayla yoluna devam edecek


Van Spor

Malatya Yeşilyurtspor’da yönetim değişikliği


Van Spor

Gençler Güreş Müsabakaları Elazığ’da sürüyor


Van Spor

İnönü Üniversitesi Basketbol takımı şampiyon oldu


Van Spor

Malatya Yeşilyurtspor’un olağanüstü genel kurul toplantısı yarın yapılacak


Van Spor

Hakkari’de Küçükler Voleybol İl Birinciliği sona erdi


Van Spor

GSİM 2025’de 540 milyonluk yatırımla rekora koştu


Van Spor

Atatürk Üniversitesi Vakıf Okulları küçük kızlar voleybol takımı il üçüncüsü oldu


Van Spor

Elazığspor’da yeni transferlerin forma numaraları belli oldu


Van Spor

Elazığspor, 4 transferini açıkladı


Van Spor

SON DAKİKA HABERLERİ