Loading...
tr usd
USD
0.21%
Amerikan Doları
41,57 TRY
tr euro
EURO
0.10%
Euro
48,55 TRY
tr chf
CHF
0.15%
İsviçre Frangı
51,97 TRY
tr cny
CNY
0.19%
Çin Yuanı
5,82 TRY
tr gbp
GBP
0.10%
İngiliz Sterlini
55,54 TRY
bist-100
BIST
-1.04%
Bist 100
11.258,72 TRY
gau
GR. ALTIN
0.23%
Gram Altın
5.012,06 TRY
btc
BTC
0%
Bitcoin
0,00 USDT
eth
ETH
0%
Ethereum
0,00 USDT
bch
BCH
0%
Bitcoin Cash
0,00 USDT
xrp
XRP
0%
Ripple
0,00 USDT
ltc
LTC
0%
Litecoin
0,00 USDT
bnb
BNB
0%
Binance Coin
0,00 USDT
sol
SOL
0%
Solana
0,00 USDT
avax
AVAX
0%
Avalanche
0,00 USDT
  1. Haberler
  2. Teknoloji
  3. Kaspersky: ICS sistemlerine yönelik fidye yazılımı saldırıları 2026’nın ikinci çeyreğinde arttı

Kaspersky: ICS sistemlerine yönelik fidye yazılımı saldırıları 2026’nın ikinci çeyreğinde arttı

service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli türlerdeki zararlı nesnelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük seviyeye indi. Buna karşın, dünya genelinde hemen her bölgede fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranında belirgin bir artış kaydedildi.

Fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısının en yüksek olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya oldu. 2026’nın ilk çeyreğinden ikinci çeyreğine kadar fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısındaki en belirgin artışlar Afrika’da (%31), Orta Doğu’da (%11), Orta Asya’da (%31), Güneydoğu Asya’da (%50), Güney Amerika’da (%38) ve Avustralya ile Yeni Zelanda’da (%67) görüldü. Bu yükseliş eğiliminin tek istisnaları Batı Avrupa, Güney Avrupa ve Kanada oldu.

Kaspersky ICS CERT Başkanı Evgeny Goncharov konuya ilişkin şu değerlendirmelerde bulundu: ‘’Fidye yazılımları endüstriyel kuruluşlar için bir tehdit olmaya devam ediyor. Saldırıların işleyişi giderek tespit edilmesi daha zor yöntemlere kayarken, saldırganlar normal ağ trafiğiyle ayırt edilememek için meşru yönetim araçlarından yararlanıyor. Daha önce de belirttiğimiz gibi, eski operasyonel sistemlerin kritik altyapılara derinlemesine entegre olduğu ortamlarda, tek bir noktadaki arıza dahi tüm tedarik zincirlerini felce uğratabilir ve ciddi fiziksel kesintilere yol açabilir. Fidye yazılımı operatörleri yüksek miktarda fidye talep etmek için bu kritik operasyonel kesintilerden yararlanırken, hedef alınan kuruluşların fidye ödemeyi reddetmesi ve bunun yerine söz konusu kaynakları proaktif, amaca yönelik güvenlik çözümlerine ve ortamlarını gelecekteki ihlallere karşı koruyacak güçlü izolasyon prosedürlerine yatırması büyük önem taşıyor.’’

Yalnızca fidye yazılımları değil, kaydedilen tüm tehditler değerlendirildiğinde biyometri sektörü, dünya genelinde en fazla hedef alınan sektör olmayı sürdürdü. İkinci çeyrekte biyometri sistemlerinin bulunduğu ICS bilgisayarlarının %26’sında kötü amaçlı nesneler engellendi. Bu oran, ilk çeyreğe kıyasla hafif bir artış gösterdi. Biyometri sistemleri; internete erişimin bulunması, e-posta kullanımının yaygın olması ve bu sistemleri kullanan kuruluşlarda çoğu zaman siber güvenlik kontrollerinin sınırlı olmasıyla öne çıkıyor. Bölgesel olarak değerlendirildiğinde ise biyometri sektöründe en yüksek oran Güney Avrupa’da görüldü. Bu bölgede ICS bilgisayarlarının %33’ünde kötü amaçlı nesneler engellendi. Güney Avrupa’yı Afrika ve Orta Asya takip etti.

OT bilgisayarlarını çeşitli tehditlere karşı korumak için Kaspersky uzmanları şu önerilerde bulunuyor:

  • Düzenli Güvenlik Değerlendirmeleri: Olası siber güvenlik açıklarını erkenden tespit edip gidermek amacıyla OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirmek.
  • Sürekli Zafiyet Yönetimi ve Önceliklendirme: Etkili bir zafiyet yönetim sürecinin temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme (triage) mekanizması kurmak. Bu noktada Kaspersky Industrial CyberSecurity  gibi amaca yönelik çözümler, kamuya açık kaynaklarda bulunmayan, doğrudan aksiyona dönüştürülebilir benzersiz bilgiler sağlayarak güçlü bir operasyonel destek sunar.
  • Kritik Bileşenlerin Zamanında Güncellenmesi: İşletmenin OT ağındaki kilit bileşenlerin güncellemelerini aksatmamak; üretim süreçlerinin kesintiye uğraması nedeniyle milyonlarca dolarlık kayıplara yol açabilecek büyük çaplı olayları önlemek adına güvenlik yamalarını ivedilikle uygulamak veya teknik olarak mümkün olan en kısa sürede telafi edici güvenlik önlemlerini devreye almak.
  • Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin zamanında tespiti, derinlemesine incelenmesi ve olayların etkili biçimde bertaraf edilmesi Kaspersky Next EDR Expert  gibi EDR çözümlerinden yararlanmak.
  • Ekiplerin Yetkinliklerini Güçlendirme: Olay önleme, tespit ve müdahale becerilerini geliştirerek yeni ve ileri düzey saldırı tekniklerine karşı kurumsal mukavemeti artırmak. BT güvenliği ve OT personeline yönelik özel OT güvenlik eğitimleri, bu hedefe ulaşmada en kritik önlemlerden biridir.
  • Proaktif Tehdit İstihbaratı: Güçlü bir siber savunma hattı oluşturmak adına güncel tehdit ortamını yakından izlemek ve sektörde karşılaşılan zafiyetleri kendi altyapınızda istismar edilmeden önce kapatmak. Kaspersky Threat Intelligence hizmet paketi; tehditlerin gelişimi ve en sık istismar edilen açıklar hakkında hem stratejik hem de taktiksel güvenlik geliştirmelerine yönelik benzersiz bir içgörü kaynağı sağlar.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Raykobet
KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.