Kaspersky Endüstriyel Otomasyon Sistemlerine Yönelik Tehdit Ortamı raporunu paylaştı

TAKİP ET

Ekonomi - Kaspersky ICS CERT Başkanı Evgeny Goncharov: - Kuruluşların fidye ödemeyi reddetmesi ve bunun yerine söz konusu kaynakları proaktif, amaca yönelik güvenlik çözümlerine ve ortamlarını gelecekteki ihlallere karşı koruyacak güçlü izolasyon prosedürlerine yatırması büyük önem taşıyor

Ekonomi Haberleri - Kaspersky, 2026'nın ikinci çeyreğinde endüstriyel kontrol sistemlerini (ICS) hedef alan siber tehditlerin değerlendirildiği Endüstriyel Otomasyon Sistemlerine Yönelik Tehdit Ortamı raporunu yayımladı.

Şirketten yapılan açıklamaya göre, Kaspersky ICS CERT tarafından hazırlanan raporda, çeşitli türlerdeki zararlı nesnelerin engellendiği ICS bilgisayarlarının oranının, söz konusu dönemde gerilemeye devam ederek 2022'den bu yana görülen en düşük seviyeye indiği ortaya kondu.

Fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranı ise dünya genelinde hemen her bölgede artış kaydederken, bu bilgisayarların sayısının en yüksek olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya olarak sıralandı.

Yılın ilk çeyreğinden ikinci çeyreğine fidye yazılımlarının hedef aldığı ICS bilgisayarlarının sayısı Afrika ve Orta Asya'da yüzde 31, Orta Doğu'da yüzde 11, Güneydoğu Asya'da yüzde 50, Güney Amerika'da yüzde 38, Avustralya ve Yeni Zelanda'da yüzde 67 arttı.

Bu eğilimin istisnaları ise Batı Avrupa, Güney Avrupa ve Kanada oldu.

Biyometri en fazla hedef alınan sektör oldu

Raporda, yalnızca fidye yazılımları değil tüm tehdit türleri dikkate alındığında biyometri, dünya genelinde en fazla hedef alınan sektör olmayı sürdürdü.

Yılın ikinci çeyreğinde biyometri sistemlerinin bulunduğu ICS bilgisayarlarının yüzde 26'sında kötü amaçlı nesneler engellendi. Bu oran, yılın ilk çeyreğine göre hafif artış gösterdi.

Biyometri sistemlerinde internete erişimin bulunması, e-posta kullanımının yaygın olması ve bu sistemleri kullanan kuruluşlardaki siber güvenlik kontrollerinin çoğu zaman sınırlı kalması öne çıkan risk unsurları arasında yer aldı.

Bölgesel olarak biyometri sektöründeki en yüksek oran Güney Avrupa'da kaydedildi. Bölgede ICS bilgisayarlarının yüzde 33'ünde kötü amaçlı nesneler engellendi. Güney Avrupa'yı Afrika ve Orta Asya izledi.

Kaspersky uzmanları, operasyonel teknoloji (OT) sistemlerinin korunması için düzenli güvenlik değerlendirmeleri yapılmasını, zafiyetlerin sürekli değerlendirilerek önceliklendirilmesini ve kritik bileşenlerin zamanında güncellenmesini önerdi.

Uzmanlar ayrıca gelişmiş tehdit algılama ve müdahale çözümlerinden yararlanılması, bilgi teknolojileri (BT) güvenliği ve OT personelinin yetkinliklerinin eğitimlerle geliştirilmesi ve güncel tehdit istihbaratının takip edilmesi gerektiğini belirtti.

Saldırganlar meşru yönetim araçlarından yararlanıyor

Kaspersky ICS CERT Başkanı Evgeny Goncharov, fidye yazılımlarının endüstriyel kuruluşlar için tehdit olmayı sürdürdüğünü belirtti.

Saldırılarda kullanılan yöntemlerin tespit edilmesi daha zor hale gelirken saldırganların normal ağ trafiğinden ayırt edilmemek amacıyla meşru yönetim araçlarından yararlandığına dikkati çeken Goncharov, şunları kaydetti:

Eski operasyonel sistemlerin kritik altyapılara derinlemesine entegre olduğu ortamlarda, tek bir noktadaki arıza dahi tüm tedarik zincirlerini felce uğratabilir ve ciddi fiziksel kesintilere yol açabilir. Fidye yazılımı operatörleri yüksek miktarda fidye talep etmek için bu kritik operasyonel kesintilerden yararlanırken, hedef alınan kuruluşların fidye ödemeyi reddetmesi ve bunun yerine söz konusu kaynakları proaktif, amaca yönelik güvenlik çözümlerine ve ortamlarını gelecekteki ihlallere karşı koruyacak güçlü izolasyon prosedürlerine yatırması büyük önem taşıyor.

Endüstriyel Kontrol Sistemleri Evgeny Goncharov ICS CERT Kaspersky