Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Endüstriyel Sistemlere Yönelik Fidye ve Casus Yazılım Saldırılarında Korkutan Artış
Teknoloji
Yayınlanma: 01 Ekim 2024 - 15:04

Endüstriyel Sistemlere Yönelik Fidye ve Casus Yazılım Saldırılarında Korkutan Artış

2024 yılının ikinci çeyreğinde endüstriyel kontrol sistemlerine (ICS) yönelik siber güvenlik ortamına ilişkin rapor, fidye yazılımı saldırılarında bir önceki çeyreğe göre yüzde 20’lik bir artış olduğunu ortaya koydu. İşte detaylar.

Teknoloji
01 Ekim 2024 - 15:04
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Endüstriyel Sistemlere Yönelik Fidye ve Casus Yazılım Saldırılarında Korkutan Artış
Kaspersky’nin 2024 yılının ikinci çeyreğinde endüstriyel kontrol sistemlerine (ICS) yönelik siber güvenlik ortamına ilişkin raporu, fidye yazılımı saldırılarında bir önceki çeyreğe göre %20’lik bir artış olduğunu ortaya koydu. Rapor, fidye yazılımları ve casus yazılımların en önemli riskleri oluşturmasıyla birlikte dünya çapında kritik altyapı sektörlerine yönelik artan tehditlerin altını çiziyor.

Kaspersky Security Network istatistikleri, 2024 yılının ilk çeyreğinde ICS bilgisayarlarının tehdide maruz kalma oranı %24,4 iken 2024 yılının ikinci çeyreğinde bunun %23,5 oranına gerilediğini gösteriyor. Afrika’daki ICS sistemleri, saldırıya uğrayan ICS bilgisayarlarının %30’u ile en çok tehdide maruz kalan sistemler olmaya devam ederken, Orta Doğu’da bu rakam %25 olarak ölçüldü.

Fidye yazılımı etkinliğinin artmasıyla birlikte fidye yazılımından etkilenen ICS bilgisayarlarının yüzdesi bir önceki çeyreğe göre 1,2 kat arttı. Kaspersky’nin raporu ayrıca, genellikle veri hırsızlığı ve fidye yazılımı gibi başka saldırıları etkinleştirmek için kullanılan arka kapılar, tuş kaydediciler ve Truva atları dahil olmak üzere casus yazılımların yanı sıra komut dosyaları ve kimlik avı sayfalarına maruz kalma tehditlerinin devam ettiğinin altını çiziyor.

Yenilikçi madencilik teknikleri de dikkat çeken saldırılar arasında. Saldırganlar ICS bilgisayarlarına kripto para madenciliğine yönelik kötü amaçlı yazılımları yerleştirmek için karmaşık yöntemler kullanmaya devam ediyor. Kaspersky, kötü amaçlı kodun doğrudan bellekte çalıştırıldığı, tespit ve önlemeyi daha zor hale getiren dosyasız yürütme tekniklerinin kullanımının arttığını gözlemliyor.

Kaspersky ICS Siber Acil Durum Müdahale Ekibi Başkanı Evgeny Goncharov, şunları söylüyor: “Bulgularımız, operasyonel teknoloji (OT) bilgisayarlarına yönelik genel saldırı sayısı biraz azalsa da fidye yazılımı ve casus yazılımlardaki artışın endişe verici olduğunu ortaya koyuyor. Fidye yazılımı gibi yüksek etkiye sahip kötü amaçlı yazılımlar her sektördeki kritik operasyonları sekteye uğratabilir. Kimlik avı sayfaları ve casus yazılımlar genellikle kurumsal kimlik bilgilerini çalmak, bunları hedefin altyapısına daha fazla yaymak için kullanmak veya fidye yazılımı çeteleri, hacktivistler ve APT grupları tarafından gelecekte yeniden kullanılmak üzere karanlık web pazarlarında satmak için kullanılıyor. OT altyapılarının bu tehditlere aşırı maruz kalması, operasyonları ve işletmeleri yıkıcı olaylar karşısında yüksek risk altına sokar.”

Bina otomasyonu sektörü, incelenen dönemde küresel olarak saldırıya uğrayan ICS bilgisayarlarının en yüksek yüzdesini oluşturuyordu (%28,3). Saldırganlar bina otomasyon ağlarındaki zayıf noktalardan faydalanarak genellikle internete dönük sistemleri ve eski yazılımları hedef aldı. Bu sektörleri enerji (%26,3), petrol ve gaz (%22,5), mühendislik ve ICS entegrasyonu (%23,4) ve üretim (%11,7) sektörleri takip etti.

Kaspersky uzmanları, OT bilgisayarlarını tehditlere karşı korumak için şunları öneriyor:

BT ve OT sistemlerinin denetimlerini ve düzenli güvenlik değerlendirmelerini gerçekleştirin.

İşletmenin OT ağının temel bileşenleri için güncellemeleri zamanında yapın. Teknik olarak mümkün olan en kısa sürede güvenlik düzeltmeleri ve yamaları uygulayın veya hafifletici önlemleri alın.

Merkezi varlık ve risk yönetimi, güvenlik ve uyumluluk denetimi, benzersiz ölçeklenebilirlik ve Kaspersky ekosistemi ile IT – OT Yakınsaması sunan bir operasyonel teknoloji XDR platformu olan Kaspersky Industrial CyberSecurity gibi özel çözümler kullanarak endüstriyel ağların ve otomasyon sistemlerinin güvenilir şekilde korunmasını sağlayın.

Endüstriyel kontrol sistemleriyle çalışanlar ve BT/OT Güvenliğinden doğrudan sorumlu olanlar için özel olarak tasarlanmış eğitimler düzenleyin.

Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbaratı Raporlama hizmeti, mevcut tehditler ve saldırı vektörlerinin yanı sıra alarm veren OT güvenlik açıkları ve bunları azaltmanın yolları hakkında bilgi verir.

ICS teknolojilerinin güvenliğini sağlamaya yönelik en son yaklaşımlar hakkında daha fazla bilgi almak için, 10 Ekim 2024 tarihinde Bangkok, Tayland’da düzenlenecek olan global Kaspersky Endüstriyel Siber Güvenlik Konferansı’na, etkinliğe katılan uzmanlara soru sorma imkanı da sunan çevrimiçi yayına bağlantı üzerinden kayıt olarak katılabilirsiniz.

  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
QR kodlar kolaylaştırıyor ancak siber risklere dikkat!
QR kodlar kolaylaştırıyor ancak siber risklere dikkat!
ATTİLA SAHA EXPO 2026’da sahaya çıkıyor
ATTİLA SAHA EXPO 2026’da sahaya çıkıyor
MKE’den yeni nesil ateş gücü... BORAN’ın araç üstü versiyonu URAN tanıtıldı
MKE’den yeni nesil ateş gücü... BORAN’ın araç üstü versiyonu URAN tanıtıldı
StellarSpace, Silikon Vadisi lansman etkinliğinde yeni nesil endüstriyel otomasyon ürünlerini ilk kez tanıttı
StellarSpace, Silikon Vadisi lansman etkinliğinde yeni nesil endüstriyel otomasyon ürünlerini ilk kez tanıttı
Son Haberler
Kabine sonrası kritik açıklamalar... İhracatta rekor, Avrupa yol ayrımında, bayram tatili 9 gün oldu
Kabine sonrası kritik açıklamalar... İhracatta rekor, Avrupa yol ayrımında,...
Gaziantep’te 24 okulda eğitime zorunlu ara!
Gaziantep’te 24 okulda eğitime zorunlu ara!
13 ilde dev dolandırıcılık! 1 milyar liralık varlığıa el konuldu
13 ilde dev dolandırıcılık! 1 milyar liralık varlığıa el konuldu
Şanlıurfa'da iki ilçede eğitime 4 gün ara
Şanlıurfa'da iki ilçede eğitime 4 gün ara
QR kodlar kolaylaştırıyor ancak siber risklere dikkat!
QR kodlar kolaylaştırıyor ancak siber risklere dikkat!
iPhone 16 ve 16 Pro şarj hızıyla sınıfta kaldı
iPhone 16 ve 16 Pro şarj hızıyla sınıfta kaldı

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Konya Aktüel (Pırıl Pırıl Haberler)Başkent Haber (Son Dakika Güncel Haberler)

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim