enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6842
EURO
48,9807
ALTIN
5.207,78
BIST
10.858,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Pazar Parçalı Bulutlu
22°C
Pazartesi Parçalı Bulutlu
24°C
Salı Yağmurlu
19°C
Çarşamba Hafif Yağmurlu
17°C

Türkiye, 2023’ün İlk Yarısında Endüstriyel Kontrol Sistemleri En Fazla Saldırıya Uğrayan Bölgeler Arasında

Kaspersky tarafından hazırlanan ICS CERT raporuna nazaran, küresel ölçekte 2023’ün birinci yarısında Endüstriyel Denetim Sistemi (ICS) bilgisayarlarının %34’ünde rastgele bir çeşitten makus gayeli obje tespit edildi ve engellendi

Türkiye, 2023’ün İlk Yarısında Endüstriyel Kontrol Sistemleri En Fazla Saldırıya Uğrayan Bölgeler Arasında
21.09.2023 17:24
1
A+
A-

Kaspersky tarafından hazırlanan ICS CERT raporuna göre, küresel ölçekte 2023’ün birinci yarısında Endüstriyel Denetim Sistemi (ICS) bilgisayarlarının %34’ünde rastgele bir çeşitten makûs gayeli obje tespit edildi ve engellendi. Tıpkı periyotta Türkiye’de ICS makinelerinin taarruza uğrama oranı ise %41,9 oldu. Bu oran global ortalamanın üzerinde yer alıyor. Türkiye’de en çok akına uğrayan bölümler ortasında mühendislik ve entegrasyon sistemleri (%45,2), bina otomasyonu (%44,9) ve güç bölümü yer alıyor (%44,4). Tespit edilen tüm taarruzlar muvaffakiyetle engellendi.

 

ICS bilgisayarları petrol ve gaz, güç, otomotiv, bina otomasyon altyapıları ve başka alanlarda mühendislerin ve operatörlerin, iş istasyonlarından denetleyici denetim ve data toplama (SCADA) sunucularına ve İnsan Makine Arayüzüne (HMI) kadar bir dizi otomasyon fonksiyonunu yerine getirmesi için kullanılıyor. Endüstriyel bilgisayarlara yönelik siber hücumlar, denetim edilen üretim çizgisinde ve bazen de tesisin tamamında maddi kayıplara ve üretimin durmasına neden olabileceğinden ötürü son derece tehlikeli olarak bedellendiriliyor. Dahası sanayi kuruluşlarının hizmet dışı kalması bölgenin toplumsal refahına, ekolojisine ve makroekonomisine önemli ziyan verebiliyor.

Endüstriyel Denetim Sistemlerinin karşı karşıya olduğu farklı siber tehdit cinsleri ortasında makus niyetli komut belgeleri, casus Truva atları, solucanlar, fidye yazılımları ve öbürleri yer alıyor. Türkiye, makûs maksatlı komut belgelerinin ve kimlik avı sayfalarının engellendiği ICS bilgisayarlarının yüzdesinin en yüksek olduğu bölgelerden biri pozisyonunda (küresel ortalama %12,7 iken Türkiye’de %18,3). Makûs gayeli komut belgeleri, data toplamak, kullanıcıları izlemek ve makûs hedefli web sitelerine yönlendirmekten casus yazılım ve/veya bilinmeyen kripto madenciler üzere çeşitli makûs gayeli yazılımları sisteme yüklemeye kadar çok çeşitli gayelere hizmet ediyor.

ICS için öne çıkan bir öteki tehdidi casus yazılımlar oluşturuyor. Türkiye’de 2023’ün birinci yarısında ICS makinelerinin %11,3’ünde casus yazılım hücumları tespit edildi ve engellendi. Global ortalama %6,1 civarında.

Türkiye tıpkı vakitte 2023’ün birinci yarısında fidye yazılımı saldırısına uğrayan ICS bilgisayarlarının yüzdesinin en yüksek olduğu bölgelerden biri oldu. Türkiye’de hücuma uğrayan ICS makinelerinin oranı %0,5 iken, global ortalama %0,32 olarak ölçüldü.

Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları söyledi: “Türkiye’nin Avrupa ve Asya’nın kesişme noktasındaki stratejik pozisyonu, ülkeyi güç transit yollarında kilit bir oyuncu haline getiriyor. Boru çizgileri ve güç üretim tesisleri de dâhil olmak üzere kritik güç altyapısının korunması hem ulusal güvenlik hem de bölgesel istikrar açısından son derece kıymet taşıyor. Türkiye tıpkı vakitte imalat, tarım ve teknoloji dallarını kapsayan büyük bir sanayi çeşitliliğine sahip. Bu çeşitlilik, ICS siber güvenliğine çok istikametli bir yaklaşım gerektiriyor. Zira farklı bölümler farklı düzeylerde siber güvenlik olgunluğuna sahip olabilir. Kurumlar ICS ile ilgili riskleri anlayarak şuurlu kararlar alabilir, kaynaklarını makul tahsis edebilir ve savunmalarını verimli bir biçimde güçlendirebilir. Bunu yaparak sadece kârlılıklarını korumakla kalmaz, birebir vakitte herkes için daha inançlı ve emniyetli bir dijital ekosisteme katkıda bulunurlar.”

Kaspersky ICS CERT web sitesinde 2023’ün birinci yarısındaki ICS tehdit ortamı hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky uzmanları, OT bilgisayarlarınızı çeşitli tehditlere karşı korumak için şunları öneriyor:

  • Olası siber güvenlik sıkıntılarını belirlemek ve ortadan kaldırmak için OT sistemlerinin sistemli güvenlik değerlendirmelerini yapın.
  • Etkili güvenlik açığı idaresi süreci için bir temel olarak daima güvenlik açığı değerlendirmesi yapın ve triyaj oluşturun. Kaspersky Industrial CyberSecurity gibi özel tahliller, bu bahiste aktif bir yardımcı ve kamuya açık olmayan, aksiyona geçirilebilir bir bilgi kaynağı olarak hizmet verebilir.
  • İşletmenin OT ağının temel bileşenleri için vaktinde güncellemeler yapması değerlidir. Güvenlik düzeltmeleri ve yamaları uygulamak yahut teknik olarak mümkün olan en kısa müddette telafi edici tedbirler almak, üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek büyük olayları önlemek ismine çok değerlidir.
  • Gelişmiş tehditlerin vaktinde tespit edilmesi, olayların araştırılması ve tesirli bir biçimde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlilleri kullanın.
  • Ekiplerinizin olay tedbire, tespit ve müdahale marifetlerini geliştirerek ve güçlendirerek yeni ve gelişmiş berbat emelli tekniklere müdahaleyi güzelleştirin. BT güvenlik grupları ve OT çalışanı için özel OT güvenlik eğitimleri, bunu başarmanıza yardımcı olan temel araçlardan biridir.

 

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital saklılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle çaba etmek için önde gelen uç nokta muhafazası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı müdafaalarına yardımcı oluyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı