ENDÜSTRİYEL BİLGİSAYARLAR RİSK ALTINDA
Türkiye'de 2022'nin ilk yarısında endüstriyel bilgisayarların üçte biri saldırıya uğradı...
12 Ekim 2022 Çarşamba 13:41
ICS bilgisayarları, mühendislerin ve operatörlerin petrol, gaz, enerji, otomotiv, bina otomasyonu altyapıları ve diğer alanlarda iş istasyonlarından denetleyici kontrol ve veri toplama sunucularına (SCADA) erişimi ve İnsan - Makine Arayüzüne (HMI) uzanan çeşitli otomasyon işlevlerini gerçekleştirmeleri için kullanılıyor. Endüstriyel bilgisayarlara yapılan siber saldırılar, üretim hattında ve tesisin tamamında maddi kayıplara ve üretimde aksamalara neden olabileceğinden son derece tehlikeli kabul ediliyor. Tüm bunların yanında hizmet dışı kalan sanayi kuruluşları bölgenin sosyal refahını, ekolojisini ve makroekonomisini ciddi şekilde etkileyebiliyor.
META bölgesinde petrol ve doğalgaz sektöründe hizmet veren ICS bilgisayarları 2022'nin ilk yarısında en yoğun saldırılarla karşı karşıya kaldı (bu sistemlerin %47'si saldırıya uğradı). Bina otomasyon sistemlerine yönelik saldırılar ikinci sırada yer aldı (bu sektördeki ICS bilgisayarlarının %45'i hedef alındı). Enerji sektörü de saldırıya uğrayan ilk 3 sektör arasındaydı (bu alanda çalışan bilgisayarların %41'i saldırılardan etkilendi).
Toplamda son altı ayda, Türkiye'deki her üç ICS bilgisayarından birinde (%37) çeşitli türden kötü amaçlı girişimler engellendi.
Kötü amaçlı komut dosyaları ve kimlik avı sayfaları, Türkiye'de ICS bilgisayarlarına saldırmanın en popüler yolları arasında yer alıyor. 2022'nin ilk yarısında bu tür komut dosyaları ve sayfalar ICS bilgisayarlarının %30'unu hedef aldı. Bu oran, 2021'in ikinci yarısına göre %10'luk bir artışa karşılık geliyor.
2022'nin ilk yarısında Türkiye'deki ICS bilgisayarlarının dörtte birinden fazlasında (%28) casus yazılımlar engellendi. Bu oran 2021'in ikinci yarısında %21 civarındaydı.
Kaspersky Teknik Uzman Lideri Emad Haffar, şunları söyledi: "Gelişmiş saldırılar, endüstriyel kontrol sistemlerini etkileyen siber tehditlere olan ilgiyi artırdı. BT ve OT sistemlerinin entegrasyonu, kapsamlı bir siber güvenlik programına olan ihtiyacın altını çiziyor. Dijital dönüşüm programları, tesis sınırları içinde yeni ve potansiyel olarak güvenli olmayan cihazların güvenle yaygınlaştırılmasını ve çalışmasını sağlamak için yeni bir yaklaşıma ihtiyaç duyuyor. Bu yeni gerçeklik göz önüne alındığında, Endüstriyel Siber Güvenlik Olgunluk Modelleme yaklaşımı[1] net endüstriyel siber güvenlik hedefleri tanımlamak ve bu hedeflere nasıl ulaşıldığını ölçmek için kullanılabilir."
Kaspersky raporunun 22. sayfasında yer alan Dijitalleşme Çağında Endüstriyel Siber Güvenliğin Durumu.
Kaspersky ICS CERT web sitesinde 2022'nin ilk yarısındaki ICS tehdit ortamı hakkında daha fazla bilgi edinebilirsiniz.
OT bilgisayarlarınızı çeşitli tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:
Olası siber güvenlik sorunlarını belirlemek ve ortadan kaldırmak için OT sistemlerinin düzenli güvenlik değerlendirmelerini yapın.
Etkili güvenlik açığı yönetimi süreci için sürekli güvenlik açığı değerlendirmesi yapın ve triyaj oluşturun. Kaspersky Industrial CyberSecurity gibi özelleşmiş çözümler, tam olarak kamuya açık olmayan eyleme geçirilebilir konularda benzersiz bir bilgi kaynağı sunabilir.
Kuruluşunuzun OT ağının temel bileşenleri için güncellemeleri zamanında yapın. Teknik olarak mümkün olan en kısa sürede güvenlik düzeltmeleri ve yamaların uygulanması veya telafi edici önlemlerin alınması, üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek zararların önlenmesi adına çok önemlidir.
Karmaşık tehditlerin zamanında tespiti, araştırılması ve olayların etkin bir şekilde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın.
Ekiplerinizin olay önleme, algılama ve müdahale becerilerini güçlendirerek yeni ve gelişmiş kötü amaçlı tekniklere verilen yanıtları iyileştirin. BT güvenlik ekipleri ve OT personeli için özel OT güvenlik eğitimleri, bunu sağlamanıza yardımcı olacaktır.
Kaspersky ICS CERT hakkında
Kaspersky Endüstriyel Kontrol Sistemleri Siber Acil Müdahale Ekibi (Kaspersky ICS CERT), otomasyon sistemi sağlayıcılarının, endüstriyel tesis işletmecilerinin, operatörlerin ve BT güvenliği araştırmacılarının endüstriyel işletmeleri siber saldırılardan koruma çabalarını koordine etmek için 2016 yılında Kaspersky tarafından başlatılan küresel bir oluşumdur.
Kaspersky ICS CERT,s odağını öncelikli olarak endüstriyel otomasyon sistemlerini ve endüstriyel Nesnelerin İnternetini hedef alan potansiyel ve mevcut tehditleri ortaya çıkarmaya vermiştir. Kaspersky ICS CERT, endüstriyel kuruluşları siber tehditlerden korumaya yönelik öneriler geliştiren önde gelen uluslararası kuruluşların aktif üyesi ve iş ortağıdır. ics-cert.kaspersky.com adresinde daha fazla bilgi edinebilirsiniz.
- Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Türkiye’nin yapay zeka zirvesi başlıyorYapay Zeka Zirvesi’ne sayılı günler kaldı21 Ekim 2024 Pazartesi 10:26TEKNOLOJİ
- Bu yöntemle turistlerden milyonlarca euro çalınmışRezervasyon dolandırıcılığıyla turistlerden milyonlarca euro çalınmış16 Ekim 2024 Çarşamba 18:55TEKNOLOJİ
- İşte en yaygın 10 dolandırıcılık yöntemiKüçük İşletme Sahiplerinin Karşılaştıkları En Yaygın 10 Dolandırıcılık20 Eylül 2024 Cuma 18:48TEKNOLOJİ
- Ses kopya ama tuzak gerçekYeni nesil sosyal mühendislik saldırılarına karşı uyanık olun18 Eylül 2024 Çarşamba 11:45TEKNOLOJİ
- KOBİ’lere fidye tuzağıCosmicbeetle zararlısının arkasında bir Türk mü var?...11 Eylül 2024 Çarşamba 09:55TEKNOLOJİ
- Sahte iPhone 16 tekliflerine dikkatDolandırıcıların yeni iPhone aldatmacasından nasıl yararlandığı ortaya çıktı...09 Eylül 2024 Pazartesi 10:41TEKNOLOJİ
- Takviye ürün dolandırıcılığı arttıTakviye Ürün Dolandırıcılıklarında Görülen En Yaygın Yöntemler...07 Eylül 2024 Cumartesi 09:20TEKNOLOJİ
- Tehlike arama motorları ile yayılıyorKötü amaçlı yazılımlar çevrimiçi reklam ağları ile geniş kitlelere ulaşıyor...06 Eylül 2024 Cuma 10:51TEKNOLOJİ
- Güvenlik açıklarına dikkatSiber casuslar güvenlik açıklarından içeri sızıyor...02 Eylül 2024 Pazartesi 10:49TEKNOLOJİ
- Banka dolandırıcılığına dikkatBankacılık dolandırıcılığından nasıl kaçınılır?...02 Eylül 2024 Pazartesi 09:20TEKNOLOJİ
- Dijital kimlik nasıl korunur?Telefon numarası güvenliği için uzmanlardan stratejiler...31 Ağustos 2024 Cumartesi 09:27TEKNOLOJİ
- Ebeveynler bu tuzağa düşmeyin!Okula dönüş döneminde en sık rastlanan 6 siber tehdit...31 Ağustos 2024 Cumartesi 09:25TEKNOLOJİ
- Siber suçluların en sevdiği saldırıParola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor...29 Ağustos 2024 Perşembe 10:31TEKNOLOJİ
- İnternet kullanıcıları saldırı altındaSiber saldırganların kullandığı en yaygın 4 manipülasyon yöntemi...26 Ağustos 2024 Pazartesi 09:53TEKNOLOJİ
- Siber suçluların yeni tekniğiKurbanlarının kart bilgilerini kendi telefonlarına aktarıyorlar...23 Ağustos 2024 Cuma 09:18TEKNOLOJİ
- Yapay zekâ oltanın ucundaSiber suçlular yapay zekâyı yem olarak kullanıyor...22 Ağustos 2024 Perşembe 09:18TEKNOLOJİ
- Dolandırıcılar telefon numaranızın peşindeDolandırıcılık endüstrisi büyümeye devam ediyor...21 Ağustos 2024 Çarşamba 10:58TEKNOLOJİ
- Finansal dolandırıcılık artıyorMobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya...20 Ağustos 2024 Salı 12:31TEKNOLOJİ
- Çalışanlar yapay zekaya güveniyorÇalışanların yüzde 77'si otonom yapay zeka geleceğine güvenmeye başlıyor...17 Ağustos 2024 Cumartesi 10:10TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.