enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2614
EURO
34,7121
ALTIN
2.405,22
BIST
10.247,75
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
20°C
İstanbul
20°C
Az Bulutlu
Perşembe Az Bulutlu
18°C
Cuma Hafif Yağmurlu
16°C
Cumartesi Az Bulutlu
20°C
Pazar Az Bulutlu
20°C

Casus yazılımlar ve kötü amaçlı komut dosyalarıyla saldırıya uğrayan endüstriyel kontrol sistemleri risk altında

2021’in ikinci yarısında endüstriyel denetim sistemlerine (ICS) dahil bilgisayarlarının neredeyse 40’ı en az bir sefer makus emelli yazılımlar …

Casus yazılımlar ve kötü amaçlı komut dosyalarıyla saldırıya uğrayan endüstriyel kontrol sistemleri risk altında
A+
A-

2021’in ikinci yarısında endüstriyel denetim sistemlerine (ICS) dahil bilgisayarlarının neredeyse 40’ı en az bir sefer makus emelli yazılımlar tarafından hücuma uğradı. Genel taarruz sayısı 2021’in birinci yarısına kıyasla hafif bir düşüş gösterse de yılın ikinci yarısındaki ICS tehdit görüntüsü madencilerin engellendiği ICS bilgisayarlarının binde 5 oranında artmasıyla çeşitlendi. Casus yazılımlar binde 7 puan artarken, makûs maksatlı komut belgeleri 2020’nin başında görülen oranın 1,4 katına ulaştı.

Kaspersky ICS CERT’e nazaran 2021’de makus gayeli içeriklerin engellendiği ICS bilgisayarlarının oranı 2020’ye nazaran 1 puan artarak 38,6’dan 39,6’ya yükseldi. Bununla birlikte durum her 6 ayda bir incelendiğinde görünüm daha yeterli görünüyor. 2021’in ikinci yarısında bu sayı bir buçuk yılda birinci sefer 1,4 puan azaldı.

Genel olarak Kaspersky güvenlik tahlilleri, 2021’in ikinci yarısında 20 binden fazla makûs maksatlı yazılım türevini engelledi. Bu sayı evvelki altı aya kıyasla çok fazla değişmese de tespit edilen makûs gayeli yazılımların detaylı tahlili casus yazılım, berbat maksatlı komut evrakları ve madenciler tarafından atağa uğrayan ICS bilgisayarlarının arttığını gösteriyor.

Makûs gayeli komut evrakları yıldan yıla istikrarlı bir şekilde artıyor. 2021’in ikinci yarısında akına uğrayan ICS bilgisayarlarının yüzdesi 2020’nin başına nazaran 1,4 kat, 2021’in evvelki yarısına kıyasla binde 5 oranında arttı. Siber hatalılar bilgi toplamadan yüklemeye kadar çeşitli amaçlara ulaşmak için berbat maksatlı komut belgeleri kullanıyor. Casus yazılım yahut kripto para madencileri üzere öbür berbat hedefli yazılımlar bu şekilde bulaşıyor.

Tehdit aktörleri daha fazla komut evrakı kullandıkça, casus yazılımlardan ve kripto para madencilerinden daha fazla yararlanıyorlar. Bunlardan birincisi çoğunlukla kurbanların kimlik bilgilerini yahut paralarını çalmak için kullanılıyor: Casus yazılımlarla atağa uğrayan ICS bilgisayarlarının yüzdesi 2020’nin birinci yarısından bu yana 1,4 puan arttı. Madenciler tarafından taarruza uğrayan ICS bilgisayarlarının hissesi ise 2020 yılının birinci yarısından bu yana iki katından fazla arttı.

Kaspersky Güvenlik Uzmanı Kirill Kruglov, şunları söyledi: “Endüstriyel denetim sistemleri hassas bilgilere sahiptir ve en kıymetli kesimlerin işleyişinden sorumludur. BT altyapısı için düşük riskli bir taarruz, operasyonel teknolojiler (OT) için kıymetli bir tehdit oluşturabilir. Genel olarak ICS bilgisayarlarına giden tehdit cinsleri nispeten birebir kalsa da teslim edilecek Truva atları, casus yazılımlar ve madencilerle birlikte makûs hedefli komut evrakları ve kimlik avı sayfalarıyla karşı karşıya kalan ICS bilgisayarlarının hissesinde daima bir artış gördük. Burada kripto madenciler ekseriyetle göz arkası ediliyor ve bu yeterli bir yaklaşım değil. Madencilerin ofis ağı üzerindeki tesiri kıymetsiz olsa da çalışmaları ve dağıtımları sırasında otomatik denetim sisteminin kimi bileşenlerinde hizmet tıkanmasına yol açabilirler.”

Kaspersky ICS CERT web sitesinde 2021 yılının ikinci yarısındaki ICS tehdit ortamı hakkında daha fazla bilgi edinilebilir.

2022’de ICS’ye ve endüstriyel kuruluşlara yönelik tehditler hakkında daha fazla bilgi edinmek için 2022’ye ait ICS tehdit varsayımlarına bakılabilir.

ICS bilgisayarlarının çeşitli tehditlerden korunmak sıiçin Kaspersky uzmanları şunları öneriyor:

  • İşletmenin endüstriyel ağının modülü olan işletim sistemlerini ve uygulama yazılımları sistemli olarak güncellenmelidir. Güvenlik düzeltmelerini ve yamalarını kullanılabilir oldukları anda ICS ağ ekipmanına uygulanmalıdır.
  • Mümkün güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinin sistemli güvenlik değerlendirmeleri yapılmalıdır.
  • BT güvenlik grupları ve OT mühendisleri için özel ICS güvenlik eğitimi sağlanmalıdır. Bu, yeni ve gelişmiş makus emelli taarruz tekniklerine verilen cevabı düzgünleştirmek ismine çok değerlidir.
  • Kurumsal uç noktaların yanı sıra endüstriyel uç noktalarının da koruduğundan emin olunmalıdır. Kaspersky Industrial CyberSecurity tahlili, endüstriyel ağlardaki şüpheli ve potansiyel olarak makus emelli aktiflikleri ortaya çıkarmak için uç noktalarda özel muhafaza ve ağ izleme imkanları sağlar.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.