Endüstriyel kontrol sistemlerine yönelik saldırılar 2020'de yükselişe geçti

- Kaspersky ICS CERT Başkanı Evgeny Goncharov: - 'Salgın devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor'

Ekonomi 29.03.2021 12:52:04 0
Endüstriyel kontrol sistemlerine yönelik saldırılar 2020
Tarih: 01.01.0001 00:00 Güncelleme: 29.03.2021 12:52

İSTANBUL (AA) - Kötü amaçlı saldırıların engellendiği endüstriyel kontrol sistemlerinin (ICS) yüzdesi 2019'un ikinci yarısından itibaren düşüşe geçerken, geçen yılın ikinci yarısında yükselme tekrar başladı.

Kaspersky'dan yapılan açıklamaya göre, 2020'nin ikinci yarısında saldırıya uğrayan ICS bilgisayarlarının yüzdesi 0,85 puanlık artışla 33,4 oldu. Aynı dönemde mühendislik ve entegrasyon sektöründe saldırıya uğrayan ICS bilgisayarların oranı 8, bina otomasyonu sistemlerinin 7, petrol ve gaz endüstrisin 6,2 puan arttı. Genel olarak saldırıya uğrayan ICS bilgisayarlarının yüzdesi, Kaspersky araştırmacıları tarafından incelenen ülkelerin yüzde 62'sinde ve incelenen 5 sektörün tamamında artış gösterdi.

Sanayi kuruluşlarına yönelik saldırılar, üretimin kesintiye uğraması ve mali kayıplar açısından yıkıcı olma potansiyeline sahip. Ayrıca, sahip oldukları son derece hassas bilgiler nedeniyle saldırganlar için çekici bir hedef olma eğilimindeler.

Kaspersky araştırmacıları tarafından incelenen endüstriler arasında saldırıya uğrayan ICS sistemlerinin en yüksek yüzdesine sahip olanlar yüzde 46,7 ile bina otomasyonu, yüzde 44 ile petrol ve gaz, yüzde 39,3 ile mühendislik ve ICS entegrasyonu şeklinde gerçekleşti.

Petrol, gaz ve bina otomasyonu sektörlerine yönelik tehditler 2019'un ilk yarısından bu yana artma eğiliminde olurken, Kaspersky araştırmacıları tarafından incelenen diğer iki sektör olan enerji ve otomotiv üretiminde de saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış görüldü.

Aynı dönemde ICS sistemlerinde 5 bin 365 farklı kötü amaçlı yazılım ailesine ait tehditler engellendi. Bu 2020'nin ilk yarısına göre yüzde 30 artışa karşılık geliyor.

En belirgin tehditler arka kapılar (virüslü cihaz üzerinde uzaktan kontrol sağlayan Truva atları), casus yazılımlar (veri çalmak için tasarlanmış kötü amaçlı yazılımlar), diğer Truva atı türleri, kötü amaçlı komut dosyaları ve belgeler oldu.

Genel olarak Kaspersky araştırmacıları tarafından incelenen ülkelerin yüzde 62'si, saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış yaşadı. İncelenen tüm ülkelerin yüzde 73,4'ünde, 2019'un ikinci yarısındaki yüzde 23,6'ya kıyasla kötü amaçlı e-posta eklerinin engellendiği ICS bilgisayarlarının yüzdesi küresel ölçekte yüzde 0,7 artış gösterdi.


- "Salgın, ICS tehdidi ortamında olağandışı eğilimlere yol açtı"


Açıklamada görüşlerine yer verilen Kaspersky ICS CERT Başkanı Evgeny Goncharov, 2020'nin, neredeyse tüm yönleriyle alışılmadık bir yıl olduğunu belirterek, şunları kaydetti:

"Salgın, ICS tehdidi ortamında bazı olağan dışı eğilimlere yol açmış görünüyor. Örneğin, yaz ve kış aylarında insanlar tatile giderken saldırıya uğrayan ICS sistemlerinin yüzdesinde düşüş gözlemliyoruz. Ancak sınırlar kapandığından ve ülkeler kısıtlamalarla karşılaştığından, büyük olasılıkla pek çok kişi tatilini yapmadığından dolayı diğer zamanlarda saldırılarda gözle görülür bir düşüş görmedik. Buna ek olarak fidye yazılımı saldırıları küresel olarak azalırken, ABD ve Batı Avrupa gibi gelişmiş ülkelerde saldırıların sayısı önemli ölçüde arttı. Belki de mevcut ekonomik gerileme koşullarında suçlular, zengin ülkelerde fiilen ödeme yapma imkanına sahip işletmeler olduğunu düşünüyor. Salgın devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor."

ICS sistemlerini çeşitli tehditlerden korumak için Kaspersky uzmanları, şunları öneriyor:

"Kuruluştaki endüstriyel ağların parçası olan işletim sistemlerini ve uygulamaları düzenli olarak güncelleyin. Mevcut oldukları anda ICS ağ ekipmanının güvenlik düzeltmelerini ve yamalarını uygulayın. Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirin. Potansiyel olarak tehdit oluşturan teknolojik süreci ve ana işletme varlıklarını tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın.

BT güvenlik ekipleri ve OT mühendisleri için özel ICS güvenlik eğitimi, yeni ve gelişmiş kötü amaçlı tekniklere yanıt vermeyi iyileştirmek için çok önemlidir. Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbaratı Raporlama hizmeti, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlar ve bunların nasıl azaltılacağı hakkında içgörüler sağlar. Tüm kritik endüstri sistemleri için kapsamlı koruma sağlamak üzere OT uç noktalarınızda ağlarınızda Kaspersky Industrial CyberSecurity gibi güvenlik çözümlerini kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

Elazığspor’dan Mustafa Sarıgül’e veda


Van Spor

Ziraat Türkiye Kupası: Muş SK: 1- Konyaspor: 4


Van Spor

Avrupa üçüncüsü Curling Milli Takımı’ndan Çakmur’a ziyaret


Van Spor

Elazığ’da basketbol turnuvası tamamladı


Van Spor

Erzurum ETÜ Atıcılık takımı Mersin’de birinci oldu


Van Spor

Elazığspor’da Sarıgül dönemi sona erdi


Van Spor

Aşkale İbrahim Polat Ortaokulu il müsabakalarında ikincilik elde etti


Van Spor

380 sporcu Okul Sporları Oryantiring Yarışması’nda ter döktü


Van Spor

Çakmur’dan olimpiyat fatihine kutlama


Van Spor

Elazığ’da yarı olimpik yüzme havuzu inşaatı başladı


Van Spor

Fenerbahçe - Galatasaray Derbisi Tarih Yazıyor: İşte 404. Randevunun Tüm Detayları ve İstatistikleri!


Van Spor

Ligde istikrarsız sonuçlar alan Malatya Yeşilyurtspor, zirveden uzaklaşıyor


Van Spor

Başkan Şerifoğulları: "Elazığspor’un yanında olmaya devam edeceğiz"


Van Spor

Milli basketbolcu Melissa Vargas ehliyetini Malatya’dan aldı


Van Spor

TFF 2. Lig: Elazığspor: 0 - Bucaspor 1928: 1


Van Spor

Bitlis 1916 Futbol Spor Kulübü namağlup yoluna devam ediyor


Van Spor

BAL 2. Grupta Malatyaspor: 1 - Viranşehir Belediyespor: 3


Van Spor

Yeni Malatyaspor sezonu kapattı


Van Spor

Özlem Melek Korkmaz dünya şampiyonu


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 5 - Yeni Mersin İdman Yurdu: 0


Van Spor

Serkan Özbalta: "Özlediğimiz bir galibiyetti"


Van Spor

SON DAKİKA HABERLERİ