Teknoloji

Ocak-Eylül arasında META bölgesinde endüstriyel bilgisayarların yüzde 38’i hedef alındı

Her yıl düzenlenen Kaspersky Cybersecurity Weekend’de paylaşılan bilgilere göre, Ocak-Eylül 2022 tarihleri arasında META bölgesinde endüstriyel kontrol sistemleri (ICS) ortamındaki bilgisayarlar birden fazla yöntem kullanılarak saldırıya uğradı. Kaspersky ICS CERT istatistiklerine göre, bölgedeki Kaspersky çözümleri tarafından korunan ICS bilgisayarlarının 38’inde makûs hedefli nesneler engellendi. Global olarak, engellenmiş makûs gayeli nesnelerin olduğu ICS bilgisayarlarının hissesi 31,8’dir. Endüstriyel sistemlere yönelik APT akınlarının önümüzdeki aylarda daha da karmaşık hale gelmesi bekleniyor.

ICS bilgisayarları, petrol ve gaz, güç, otomotiv üretimi, bina otomasyon altyapıları ve başka alanlarda, mühendis ve operatörlerin iş istasyonlarından denetleyici denetim ve bilgi toplama (SCADA) sunucularına ve insan Makine Arayüzüne (HMI) kadar bir dizi OT fonksiyonunu gerçekleştirmek için kullanılıyor. Endüstriyel bilgisayarlara yönelik siber ataklar, denetim edilen üretim çizgisinde ve dahi tesisin tamamında maddi kayıplara ve üretimin durmasına neden olabileceğinden son derece tehlikeli olarak bedellendiriliyor. Ayrıyeten, hizmet dışı bırakılan sanayi kuruluşları, bir bölgenin toplumsal refahını, ekolojisini ve makroekonomisini önemli biçimde baltalayabiliyor.

META bölgesinde 2022’nin ilk üç çeyreğinde petrol ve gaz sektöründeki ICS bilgisayarları en sık saldırıya uğrayan bilgisayarlar olarak gözüküyor (39,3’ü atağa uğramıştır). Bina otomasyon sistemlerine yönelik hücumlar ikinci sırada yer aldı – bu kesimdeki ICS bilgisayarlarının 38,8’i hedef alındı. Enerji sektörü de saldırıya uğrayan ilk 3 sektör arasındaydı (oradaki bilgisayarların 36,8’i etkilendi).

Toplamda Ocak-Eylül 2022’de Türkiye’deki ICS bilgisayarlarının 43,4’ünde çeşitli makûs maksatlı nesne çeşitleri engellendi. Bunlardan ICS altyapısına yönelik atakların birden fazla internetten geldi (24,9. Saldırıların 11,4’ü e-posta istemcileri aracılığıyla yapıldı. Saldırıların 6,5’si çıkarılabilir medya aracılığıyla gerçekleştirildi.

Endüstriyel sistemlere yönelik APT saldırılarının önümüzdeki aylarda daha da karmaşık hale gelmesi bekleniyor. Hedefler tarım, lojistik ve ulaştırma, enerji (madencilik, kimya, makine gereç endüstrisi) bölümlerinin yanı sıra yenilenebilir güç ve Yüksek Teknoloji kesimlerindeki kuruluşlar olacak.

Kaspersky tarafından 2022’nin geri kalanında ve gelecek yıl görülen bir öteki eğilim ise ICS ortamlarında fidye yazılımının yükselişi. Fidye yazılımı kümeleri uzun bir yol kat etti: dağınık çeteler organize örgütler haline geldi ve tam teşekküllü bir sanayi oluşturdu. ICS bilgisayarlarındakiler de dahil olmak üzere fidye yazılımı akınlarının vakit alıcı lakin verimli bir formda manuel olarak gerçekleştirildiği olayları giderek daha fazla görüyoruz.

Kaspersky Endüstriyel Denetim Sistemleri Siber Acil Müdahale Takımı uzmanı Vladimir Dashchenko: “Küresel istikrarsızlık dönemi, küresel yarı iletken kıtlığı tetikliyor. Bu da şirketlerin siber güvenlik konusunda bütçelerini azaltmalarına neden oluyor ve özellikle gelişen tehdit ortamı açısından 2022-2023’te kritik bir konu haline geliyor. Kritik endüstriyel altyapı çözümleri siber suçlar için yeni bir hedef olacak ” biçiminde konuşuyor.

ICS tehdit ortamı hakkında daha fazla bilgiyi Kaspersky ICS CERT web sitesinde bulabilirsiniz.

OT bilgisayarlarınızı çeşitli tehditlere karşı korumak için Kaspersky uzmanları şunları öneriyor:

  • Olası siber güvenlik sıkıntılarını tespit etmek ve ortadan kaldırmak için OT sistemlerinin sistemli güvenlik değerlendirmelerini yapmak.
  • Etkili zafiyet idare süreci için bir temel olarak daima zafiyet değerlendirmesi ve triyajının oluşturulması. Kaspersky Industrial CyberSecurity üzere özel tahliller, tam olarak kamuya açık olmayan, tesirli bir asistan ve harekete geçirilebilir eşsiz bir bilgi kaynağı olabilir.
  • İşletmenin OT ağının temel bileşenleri için vaktinde güncellemeler yapmak; güvenlik düzeltmeleri ve yamaları uygulamak yahut teknik olarak mümkün olan en kısa müddette telafi edici tedbirler almak, üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek büyük bir olayı önlemek için çok kıymetlidir.
  • Karmaşık tehditlerin vaktinde tespiti, soruşturulması ve olayların aktif bir biçimde düzeltilmesi için Kaspersky Endpoint Detection and Response üzere EDR tahlillerinin kullanılması.
  • Güvenlik takımlarının olay tedbire, tespit ve müdahale maharetlerini geliştirerek ve güçlendirerek yeni ve gelişmiş makus hedefli tekniklere verilen cevabı uygunlaştırmak. IT güvenlik takımları ve OT çalışanı için özel OT güvenlik eğitimleri, bunu başarmaya yardımcı olan temel tedbirlerden biridir.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu