22 Kasım 2024, Cuma
spot_img

Sanayi kuruluşlarına yapılan siber saldırılar yükselişte

Yapılan araştırmalar, 2020’nin ikinci yarısından itibaren endüstriyel kontrol sistemlerine (ICS) yönelik siber saldırılar yeniden yükselişe geçtiğini gösteriyor. Saldırıya uğrayan ICS bilgisayarlarının yüzdesi 33.4 oldu. Bu da siber sigortaları yaptırmayan sanayi kuruluşları için büyük problem oluşturuyor.

Sanayi kuruluşlarına yönelik siber saldırılar, üretimin kesintiye uğraması ve mali kayıplar açısından yıkıcı olma potansiyeline sahip. Ayrıca sahip oldukları son derece hassas bilgiler nedeniyle saldırganlar için çekici bir hedef olma eğilimindeler. 2019’un ikinci yarısından itibaren Kaspersky uzmanları, suçluların daha hedefli saldırılara odaklanması nedeniyle tehdit altında olan ICS bilgisayarlarının yüzdesinde bir düşüş gözlemlemişti. Ancak 2020 yılının ikinci yarısında küresel ölçekte saldırıya uğrayan ICS sistemlerinin yüzdesi 0,85 puan artarken, kullanılan kötü amaçlı yazılım ailelerinin çeşitliliği yüzde 30 artış gösterdi.

Kaspersky araştırmacıları tarafından incelenen endüstriler arasında saldırıya uğrayan ICS sistemlerinin en yüksek yüzdesine sahip olanlar yüzde 46.7 ile bina otomasyonu; yüzde 44 ile petrol ve gaz, yüzde 39.3 ile mühendislik ve ICS entegrasyonu şeklinde gözlemlendi. Petrol ve gaz ve bina otomasyonu sektörlerine yönelik tehditler 2019’un ilk yarısından bu yana artma eğiliminde. Kaspersky araştırmacıları tarafından incelenen diğer iki sektör olan enerji ve otomotiv üretiminde de saldırıya uğrayan ICS bilgisayarlarının yüzdesini arttı.

Bu dönemde ICS sistemlerinde 5.365 farklı kötü amaçlı yazılım ailesine ait tehditler engellendi. Bu 2020’nin ilk yarısına göre yüzde 30 artışa karşılık geliyor. En belirgin tehditler arka kapılar (virüslü cihaz üzerinde uzaktan kontrol sağlayan Truva atları); casus yazılımlar (veri çalmak için tasarlanmış kötü amaçlı yazılımlar); diğer Truva atı türleri ve kötü amaçlı komut dosyaları ve belgeler yer alıyor.

Genel olarak Kaspersky araştırmacıları tarafından incelenen ülkelerin %62’si, saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış yaşadı. Dahası incelenen tüm ülkelerin yüzde 73.4’ünde, 2019’un ikinci yarısındaki yüzde 23.6’ya kıyasla; kötü amaçlı e-posta eklerinin engellendiği ICS bilgisayarlarının yüzdesi küresel ölçekte yüzde 0.7 artış gösterdi.

Yeni önlemlerin alınması önemli

Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları ifade etti; “2020 neredeyse tüm yönleriyle alışılmadık bir yıldı. Bu, ICS tehdidi ortamında bazı olağandışı eğilimlere yol açmıştı. Örneğin yaz ve kış aylarında insanlar tatile giderken saldırıya uğrayan ICS sistemlerinin yüzdesinde düşüş gözlemliyoruz. Ancak sınırlar kapandığından ve ülkeler kısıtlamalarla karşılaştığından; büyük olasılıkla pek çok kişi tatilini yapmadığından dolayı diğer zamanlarda saldırılarda gözle görülür bir düşüş yok. Buna ek olarak fidye yazılımı saldırıları küresel olarak azalırken; ABD ve Batı Avrupa gibi gelişmiş ülkelerde saldırıların sayısı önemli ölçüde arttı. Belki de mevcut ekonomik gerileme koşullarında suçlular; zengin ülkelerde fiilen ödeme yapma imkânına sahip işletmeler olduğunu düşünüyordur. Pandemi devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor.”

ICS sistemlerinizi korumak için ne yapmalısınız?

  • Kuruluştaki endüstriyel ağların parçası olan işletim sistemlerini ve uygulamaları düzenli olarak güncelleyin. Mevcut oldukları anda ICS ağ ekipmanının güvenlik düzeltmelerini ve yamalarını uygulayın.
  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirin.
  • Potansiyel olarak tehdit oluşturan teknolojik süreci ve ana işletme varlıklarını tehdit eden saldırılara karşı; daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın.
  • BT güvenlik ekipleri ve OT mühendisleri için özel ICS güvenlik eğitimi; yeni ve gelişmiş kötü amaçlı tekniklere yanıt vermeyi iyileştirmek için çok önemlidir.
  • Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbaratı Raporlama hizmeti, mevcut tehditler ve saldırı vektörlerinin yanı sıra; OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlar ve bunların nasıl azaltılacağı hakkında içgörüler sağlar.
  • Tüm kritik endüstri sistemleri için kapsamlı koruma sağlamak üzere OT uç noktalarınızda ağlarınızda; Kaspersky Industrial CyberSecurity gibi güvenlik çözümlerini kullanın.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

SON EKLENEN HABERLER