Endüstriyel kontrol sistemlerine yönelik saldırılar 2020'de yükselişe geçti

- Kaspersky ICS CERT Başkanı Evgeny Goncharov: - 'Salgın devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor'

Ekonomi 29.03.2021 12:52:04 0
Endüstriyel kontrol sistemlerine yönelik saldırılar 2020
Tarih: 01.01.0001 00:00 Güncelleme: 29.03.2021 12:52

İSTANBUL (AA) - Kötü amaçlı saldırıların engellendiği endüstriyel kontrol sistemlerinin (ICS) yüzdesi 2019'un ikinci yarısından itibaren düşüşe geçerken, geçen yılın ikinci yarısında yükselme tekrar başladı.

Kaspersky'dan yapılan açıklamaya göre, 2020'nin ikinci yarısında saldırıya uğrayan ICS bilgisayarlarının yüzdesi 0,85 puanlık artışla 33,4 oldu. Aynı dönemde mühendislik ve entegrasyon sektöründe saldırıya uğrayan ICS bilgisayarların oranı 8, bina otomasyonu sistemlerinin 7, petrol ve gaz endüstrisin 6,2 puan arttı. Genel olarak saldırıya uğrayan ICS bilgisayarlarının yüzdesi, Kaspersky araştırmacıları tarafından incelenen ülkelerin yüzde 62'sinde ve incelenen 5 sektörün tamamında artış gösterdi.

Sanayi kuruluşlarına yönelik saldırılar, üretimin kesintiye uğraması ve mali kayıplar açısından yıkıcı olma potansiyeline sahip. Ayrıca, sahip oldukları son derece hassas bilgiler nedeniyle saldırganlar için çekici bir hedef olma eğilimindeler.

Kaspersky araştırmacıları tarafından incelenen endüstriler arasında saldırıya uğrayan ICS sistemlerinin en yüksek yüzdesine sahip olanlar yüzde 46,7 ile bina otomasyonu, yüzde 44 ile petrol ve gaz, yüzde 39,3 ile mühendislik ve ICS entegrasyonu şeklinde gerçekleşti.

Petrol, gaz ve bina otomasyonu sektörlerine yönelik tehditler 2019'un ilk yarısından bu yana artma eğiliminde olurken, Kaspersky araştırmacıları tarafından incelenen diğer iki sektör olan enerji ve otomotiv üretiminde de saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış görüldü.

Aynı dönemde ICS sistemlerinde 5 bin 365 farklı kötü amaçlı yazılım ailesine ait tehditler engellendi. Bu 2020'nin ilk yarısına göre yüzde 30 artışa karşılık geliyor.

En belirgin tehditler arka kapılar (virüslü cihaz üzerinde uzaktan kontrol sağlayan Truva atları), casus yazılımlar (veri çalmak için tasarlanmış kötü amaçlı yazılımlar), diğer Truva atı türleri, kötü amaçlı komut dosyaları ve belgeler oldu.

Genel olarak Kaspersky araştırmacıları tarafından incelenen ülkelerin yüzde 62'si, saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış yaşadı. İncelenen tüm ülkelerin yüzde 73,4'ünde, 2019'un ikinci yarısındaki yüzde 23,6'ya kıyasla kötü amaçlı e-posta eklerinin engellendiği ICS bilgisayarlarının yüzdesi küresel ölçekte yüzde 0,7 artış gösterdi.


- "Salgın, ICS tehdidi ortamında olağandışı eğilimlere yol açtı"


Açıklamada görüşlerine yer verilen Kaspersky ICS CERT Başkanı Evgeny Goncharov, 2020'nin, neredeyse tüm yönleriyle alışılmadık bir yıl olduğunu belirterek, şunları kaydetti:

"Salgın, ICS tehdidi ortamında bazı olağan dışı eğilimlere yol açmış görünüyor. Örneğin, yaz ve kış aylarında insanlar tatile giderken saldırıya uğrayan ICS sistemlerinin yüzdesinde düşüş gözlemliyoruz. Ancak sınırlar kapandığından ve ülkeler kısıtlamalarla karşılaştığından, büyük olasılıkla pek çok kişi tatilini yapmadığından dolayı diğer zamanlarda saldırılarda gözle görülür bir düşüş görmedik. Buna ek olarak fidye yazılımı saldırıları küresel olarak azalırken, ABD ve Batı Avrupa gibi gelişmiş ülkelerde saldırıların sayısı önemli ölçüde arttı. Belki de mevcut ekonomik gerileme koşullarında suçlular, zengin ülkelerde fiilen ödeme yapma imkanına sahip işletmeler olduğunu düşünüyor. Salgın devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor."

ICS sistemlerini çeşitli tehditlerden korumak için Kaspersky uzmanları, şunları öneriyor:

"Kuruluştaki endüstriyel ağların parçası olan işletim sistemlerini ve uygulamaları düzenli olarak güncelleyin. Mevcut oldukları anda ICS ağ ekipmanının güvenlik düzeltmelerini ve yamalarını uygulayın. Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirin. Potansiyel olarak tehdit oluşturan teknolojik süreci ve ana işletme varlıklarını tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın.

BT güvenlik ekipleri ve OT mühendisleri için özel ICS güvenlik eğitimi, yeni ve gelişmiş kötü amaçlı tekniklere yanıt vermeyi iyileştirmek için çok önemlidir. Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbaratı Raporlama hizmeti, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlar ve bunların nasıl azaltılacağı hakkında içgörüler sağlar. Tüm kritik endüstri sistemleri için kapsamlı koruma sağlamak üzere OT uç noktalarınızda ağlarınızda Kaspersky Industrial CyberSecurity gibi güvenlik çözümlerini kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Fenerbahçe'ye 90+1 darbesi! Beşiktaş, Kadıköy'de uçuşa geçti


Van Spor

Elazığspor’da kaleci Muammer’e kulüp bulması için izin verildi


Van Spor

Dostluk Maçı: Elazığspor U16: 2 - Beşiktaş U16: 1


Van Spor

PFDK’dan Malatya Yeşilyurtspor’a top toplayıcı cezası


Van Spor

Sarıkamış’ta Uluslararası FIS Sarıkamış Cup başladı


Van Spor

Sokak basketbolu Hakkâri’de nefes kesti


Van Spor

Hakkâri’de kurumlar arası basketbol heyecanı başladı


Van Spor

Tarihi 7 Gollü Düello! Gençlerbirliği, Trabzonspor'u 4-3 Mağlup Etti


Van Spor

Erzincan, Siyah Kuşak ve Dan Terfi Sınavına ev sahipliği yaptı


Van Spor

TFF 2. Lig: Elazığspor: 1 - İskenderunspor: 3


Van Spor

25 Mart Spor liderlik koltuğuna oturdu


Van Spor

Elazığlı sporcu Türkiye 3’üncüsü oldu


Van Spor

Uluslararası arenada Tunceli’den 6’da 6 şampiyonluk


Van Spor

Türkiye’nin en genç hokey takımından büyük başarı


Van Spor

Furkan Akar ve Denis Örs’ün hedefi olimpiyat madalyası


Van Spor

Tatvan’da Uluslararası Muaythai Şampiyonası düzenlendi


Van Spor

Ağrı Kadın Futbol Takımı, Silopi’den 3 puanla döndü


Van Spor

Battalgazi Belediyespor’dan Millî Takıma bir genç sporcu daha


Van Spor

Mergabütan Kayak Merkezi’nde sezon açıldı


Van Spor

Elazığspor U16 Ligi’nde şampiyon oldu


Van Spor

Iğdır FK - Sivasspor maçının ardından


Van Spor

SON DAKİKA HABERLERİ