SİBER SUÇLULAR DOSYALARI KULLANIYOR
Casus yazılımlar ve komut dosyalarıyla saldırıya uğrayan endüstriyel kontrol sistemleri risk altında...
21 Mayıs 2022 Cumartesi 09:20
2021'in ikinci yarısında endüstriyel kontrol sistemlerine (ICS) dahil bilgisayarlarının neredeyse %40'ı en az bir kez kötü amaçlı yazılımlar tarafından saldırıya uğradı. Genel saldırı sayısı 2021'in ilk yarısına kıyasla hafif bir düşüş gösterse de yılın ikinci yarısındaki ICS tehdit manzarası madencilerin engellendiği ICS bilgisayarlarının binde 5 oranında artmasıyla çeşitlendi. Casus yazılımlar binde 7 puan artarken, kötü amaçlı komut dosyaları 2020'nin başında görülen oranın 1,4 katına ulaştı.
Kaspersky ICS CERT'e göre 2021'de kötü amaçlı içeriklerin engellendiği ICS bilgisayarlarının oranı 2020'ye göre 1 puan artarak %38,6'dan %39,6'ya yükseldi. Bununla birlikte durum her 6 ayda bir incelendiğinde manzara daha iyi görünüyor. 2021'in ikinci yarısında bu rakam bir buçuk yılda ilk kez 1,4 puan azaldı.
Genel olarak Kaspersky güvenlik çözümleri, 2021'in ikinci yarısında 20 binden fazla kötü amaçlı yazılım türevini engelledi. Bu rakam önceki altı aya kıyasla çok fazla değişmese de tespit edilen kötü amaçlı yazılımların ayrıntılı analizi casus yazılım, kötü amaçlı komut dosyaları ve madenciler tarafından saldırıya uğrayan ICS bilgisayarlarının arttığını gösteriyor.
Kötü amaçlı komut dosyaları yıldan yıla istikrarlı bir şekilde artıyor. 2021'in ikinci yarısında saldırıya uğrayan ICS bilgisayarlarının yüzdesi 2020'nin başına göre 1,4 kat, 2021'in önceki yarısına kıyasla binde 5 oranında arttı. Siber suçlular veri toplamadan yüklemeye kadar çeşitli hedeflere ulaşmak için kötü amaçlı komut dosyaları kullanıyor. Casus yazılım veya kripto para madencileri gibi diğer kötü amaçlı yazılımlar bu şekilde bulaşıyor.
Tehdit aktörleri daha fazla komut dosyası kullandıkça, casus yazılımlardan ve kripto para madencilerinden daha fazla yararlanıyorlar. Bunlardan ilki çoğunlukla kurbanların kimlik bilgilerini veya paralarını çalmak için kullanılıyor: Casus yazılımlarla saldırıya uğrayan ICS bilgisayarlarının yüzdesi 2020'nin ilk yarısından bu yana 1,4 puan arttı. Madenciler tarafından saldırıya uğrayan ICS bilgisayarlarının payı ise 2020 yılının ilk yarısından bu yana iki katından fazla arttı.
Kaspersky Güvenlik Uzmanı Kirill Kruglov, şunları söyledi: “Endüstriyel kontrol sistemleri hassas verilere sahiptir ve en önemli sektörlerin işleyişinden sorumludur. BT altyapısı için düşük riskli bir saldırı, operasyonel teknolojiler (OT) için önemli bir tehdit oluşturabilir. Genel olarak ICS bilgisayarlarına giden tehdit türleri nispeten aynı kalsa da teslim edilecek Truva atları, casus yazılımlar ve madencilerle birlikte kötü amaçlı komut dosyaları ve kimlik avı sayfalarıyla karşı karşıya kalan ICS bilgisayarlarının payında sürekli bir artış gördük. Burada kripto madenciler genellikle göz ardı ediliyor ve bu iyi bir yaklaşım değil. Madencilerin ofis ağı üzerindeki etkisi önemsiz olsa da çalışmaları ve dağıtımları sırasında otomatik kontrol sisteminin bazı bileşenlerinde hizmet tıkanmasına yol açabilirler.”
Kaspersky ICS CERT web sitesinde 2021 yılının ikinci yarısındaki ICS tehdit ortamı hakkında daha fazla bilgi edinilebilir.
2022'de ICS'ye ve endüstriyel kuruluşlara yönelik tehditler hakkında daha fazla bilgi edinmek için 2022'ye ilişkin ICS tehdit tahminlerine bakılabilir.
ICS bilgisayarlarının çeşitli tehditlerden korunmak sıiçin Kaspersky uzmanları şunları öneriyor:
İşletmenin endüstriyel ağının parçası olan işletim sistemlerini ve uygulama yazılımları düzenli olarak güncellenmelidir. Güvenlik düzeltmelerini ve yamalarını kullanılabilir oldukları anda ICS ağ ekipmanına uygulanmalıdır.
Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinin düzenli güvenlik değerlendirmeleri yapılmalıdır.
BT güvenlik ekipleri ve OT mühendisleri için özel ICS güvenlik eğitimi sağlanmalıdır. Bu, yeni ve gelişmiş kötü amaçlı saldırı tekniklerine verilen yanıtı iyileştirmek adına çok önemlidir.
Kurumsal uç noktaların yanı sıra endüstriyel uç noktalarının da koruduğundan emin olunmalıdır. Kaspersky Industrial CyberSecurity çözümü, endüstriyel ağlardaki şüpheli ve potansiyel olarak kötü amaçlı etkinlikleri ortaya çıkarmak için uç noktalarda özel koruma ve ağ izleme olanakları sağlar.
- Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Türkiye’nin yapay zeka zirvesi başlıyorYapay Zeka Zirvesi’ne sayılı günler kaldı21 Ekim 2024 Pazartesi 10:26TEKNOLOJİ
- Bu yöntemle turistlerden milyonlarca euro çalınmışRezervasyon dolandırıcılığıyla turistlerden milyonlarca euro çalınmış16 Ekim 2024 Çarşamba 18:55TEKNOLOJİ
- İşte en yaygın 10 dolandırıcılık yöntemiKüçük İşletme Sahiplerinin Karşılaştıkları En Yaygın 10 Dolandırıcılık20 Eylül 2024 Cuma 18:48TEKNOLOJİ
- Ses kopya ama tuzak gerçekYeni nesil sosyal mühendislik saldırılarına karşı uyanık olun18 Eylül 2024 Çarşamba 11:45TEKNOLOJİ
- KOBİ’lere fidye tuzağıCosmicbeetle zararlısının arkasında bir Türk mü var?...11 Eylül 2024 Çarşamba 09:55TEKNOLOJİ
- Sahte iPhone 16 tekliflerine dikkatDolandırıcıların yeni iPhone aldatmacasından nasıl yararlandığı ortaya çıktı...09 Eylül 2024 Pazartesi 10:41TEKNOLOJİ
- Takviye ürün dolandırıcılığı arttıTakviye Ürün Dolandırıcılıklarında Görülen En Yaygın Yöntemler...07 Eylül 2024 Cumartesi 09:20TEKNOLOJİ
- Tehlike arama motorları ile yayılıyorKötü amaçlı yazılımlar çevrimiçi reklam ağları ile geniş kitlelere ulaşıyor...06 Eylül 2024 Cuma 10:51TEKNOLOJİ
- Güvenlik açıklarına dikkatSiber casuslar güvenlik açıklarından içeri sızıyor...02 Eylül 2024 Pazartesi 10:49TEKNOLOJİ
- Banka dolandırıcılığına dikkatBankacılık dolandırıcılığından nasıl kaçınılır?...02 Eylül 2024 Pazartesi 09:20TEKNOLOJİ
- Dijital kimlik nasıl korunur?Telefon numarası güvenliği için uzmanlardan stratejiler...31 Ağustos 2024 Cumartesi 09:27TEKNOLOJİ
- Ebeveynler bu tuzağa düşmeyin!Okula dönüş döneminde en sık rastlanan 6 siber tehdit...31 Ağustos 2024 Cumartesi 09:25TEKNOLOJİ
- Siber suçluların en sevdiği saldırıParola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor...29 Ağustos 2024 Perşembe 10:31TEKNOLOJİ
- İnternet kullanıcıları saldırı altındaSiber saldırganların kullandığı en yaygın 4 manipülasyon yöntemi...26 Ağustos 2024 Pazartesi 09:53TEKNOLOJİ
- Siber suçluların yeni tekniğiKurbanlarının kart bilgilerini kendi telefonlarına aktarıyorlar...23 Ağustos 2024 Cuma 09:18TEKNOLOJİ
- Yapay zekâ oltanın ucundaSiber suçlular yapay zekâyı yem olarak kullanıyor...22 Ağustos 2024 Perşembe 09:18TEKNOLOJİ
- Dolandırıcılar telefon numaranızın peşindeDolandırıcılık endüstrisi büyümeye devam ediyor...21 Ağustos 2024 Çarşamba 10:58TEKNOLOJİ
- Finansal dolandırıcılık artıyorMobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya...20 Ağustos 2024 Salı 12:31TEKNOLOJİ
- Çalışanlar yapay zekaya güveniyorÇalışanların yüzde 77'si otonom yapay zeka geleceğine güvenmeye başlıyor...17 Ağustos 2024 Cumartesi 10:10TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.