Loading...
tr usd
USD
0.34%
Amerikan Doları
38,85 TRY
tr euro
EURO
-0.38%
Euro
43,31 TRY
tr chf
CHF
-0.05%
İsviçre Frangı
46,32 TRY
tr cny
CNY
0.36%
Çin Yuanı
5,39 TRY
tr gbp
GBP
-0.29%
İngiliz Sterlini
51,61 TRY
bist-100
BIST
1.33%
Bist 100
9.668,36 TRY
gau
GR. ALTIN
-1.11%
Gram Altın
3.988,73 TRY
btc
BTC
0.12%
Bitcoin
103.891,33 USDT
eth
ETH
1.54%
Ethereum
2.587,78 USDT
bch
BCH
1.13%
Bitcoin Cash
400,43 USDT
xrp
XRP
1.37%
Ripple
2,42 USDT
ltc
LTC
1.19%
Litecoin
100,43 USDT
bnb
BNB
-0.4%
Binance Coin
649,27 USDT
sol
SOL
1.15%
Solana
171,10 USDT
avax
AVAX
0.03%
Avalanche
23,51 USDT
  1. Haberler
  2. Teknoloji
  3. Biyometri ve bina otomasyon sistemleri 2025’in ilk aylarında en çok saldırıya uğrayan operasyonel teknoloji sektörleri oldu

Biyometri ve bina otomasyon sistemleri 2025’in ilk aylarında en çok saldırıya uğrayan operasyonel teknoloji sektörleri oldu

featured
biyometri-ve-bina-otomasyon-sistemleri-2025in-ilk-aylarinda-en-cok-saldiriya-ugrayan-operasyonel-teknoloji-sektorleri-oldu.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky ICS CERT (Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibi) tarafından yayınlanan yeni bir rapora göre, 2025’in ilk çeyreğinde küresel olarak ICS bilgisayarlarının %21,9’unda kötü amaçlı saldırılar engellendi. Bölgesel olarak bu oran Kuzey Avrupa’da %10,7’den Afrika’da %29,6’ya kadar yükseldi. 2024’ün 4. çeyreğinden 2025’in 1. çeyreğine kadar, kötü amaçlı nesnelerin engellendiği ICS bilgisayarlarının payı Rusya (0,9 b.p.), Orta Asya (0,7 b.p.), Güney Asya (0,3 b.p.), Batı Avrupa (0,2 b.p.), Kuzey Avrupa (0,1 b.p.) ve Güney Avrupa’da (0,1 b.p.) arttı.

 

 

Bölge başına, engellenmiş kötü amaçlı içeriklere sahip ICS bilgisayarlarının oranı

Sektörlere göre tehditler

Biyometri sektörü diğer tüm sektörlerden daha fazla hedef alındı ve bu alanda ICS bilgisayarlarının %28,1’inde kötü niyetli nesneler engellendi. Bunu bina otomasyonu (%25), elektrik tesisleri (%22,8), inşaat tesisleri (%22,4), mühendislik ekipmanları (%21,7), petrol ve gaz tesisleri (%17,8) ve imalat (%17,6) izledi.

Ana tehdit kaynakları

2025’in başında OT siber tehdit ortamı çeşitliliğini korudu ve internet üzerinden yayılan tehditler OT bilgisayarlarına yönelik siber risklerin ana kaynağı olmaya devam etti (bu tehditler ICS bilgisayarlarının %10,11’inde engellendi. Bunu e-posta istemcileri (%2,81) ve çıkarılabilir medya (%0,52) takip etti.

Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları söyledi: “İnternet, ICS bilgisayarlarına yönelik tehditlerin birinci kaynağı olmaya devam ederken, 2025’in ilk çeyreğinde internet üzerinden yayılan kötü amaçlı yazılımlarla saldırıya uğrayan ICS bilgisayarlarının payı 2023’ün başından bu yana ilk kez arttı. İnternetten gelen tehditlerin ana kategorileri, reddedilen internet kaynakları, kötü amaçlı komut dosyaları ve kimlik avı sayfalarından oluşuyor. Kötü amaçlı komut dosyaları ve kimlik avı sayfaları, ICS bilgisayarlarına ilk bulaşma için kullanılan önde gelen kötü amaçlı yazılım kategorilerine karşılık geliyor. Bunlar casus yazılım, kripto madencileri ve fidye yazılımı gibi sonraki aşama kötü amaçlı yazılımların damlalıkları olarak hareket ediyor. ICS’lere yönelik internet tabanlı saldırılardaki artış, sofistike kötü amaçlı yazılım kampanyalarına karşı koymak için gelişmiş tehdit tespitine duyulan kritik ihtiyacı vurguluyor.” 

Kaspersky uzmanları, OT bilgisayarlarını çeşitli tehditlere karşı korumak için şunları öneriyor:

  • Olası siber güvenlik sorunlarını belirlemek ve ortadan kaldırmak için OT sistemlerinin düzenli güvenlik değerlendirmelerini yapın.
  • Etkili güvenlik açığı yönetimi sürecinin temeli olarak sürekli güvenlik açıklarını değerlendirin ve triyajını oluşturun. Kaspersky Industrial CyberSecurity gibi özel çözümler bu alanda iyi bir yardımcı ve kamuya açık olmayan, eyleme geçirilebilir benzersiz bir bilgi kaynağı olabilir.
  • İşletmenin OT ağının temel bileşenleri için güncellemeleri zamanında yapın. Güvenlik düzeltmelerini ve yamaları uygulayın, teknik olarak mümkün olan en kısa sürede telafi edici önlemler alın. Üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek büyük olayları bu yolla önleyebilirsiniz.
  • Kaspersky Next EDR Expert gibi EDR çözümlerini kullanarak karmaşık tehditlerin zamanında tespit edin, araştırın ve olayları etkili bir şekilde düzeltin.
  • Ekiplerin olay önleme, tespit ve müdahale becerilerini geliştirerek ve güçlendirerek yeni ve gelişmiş kötü amaçlı tekniklere müdahale yeteneklerini iyileştirin. BT güvenlik personeli ve OT personeli için özel OT güvenlik eğitimleri, bunu başarmaya yardımcı olan temel önlemler arasındadır.

 

2025’in ilk çeyreğine ilişkin ICS tehditleri raporunun tamamına bu bağlantıdan ulaşabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir