İSTANBUL - Kaspersky ICS CERT'e göre, 2021'in ilk yarısında neredeyse her üç endüstriyel bilgisayardan biri kötü amaçlı etkinliğe maruz kaldı.
Kaspersky açıklamasına göre, ilk yarıda siber suçlular saldırılarını gerçekleştirirken yoğun olarak çeşitli casus yazılım türleri ve kötü amaçlı komut dosyaları kullandı. Bu tür tehditler, ikinci 6 aylık dönemde büyüyor ve endüstriyel kontrol sistemleri (ICS) açısından büyük bir zorluk oluşturuyor.
Siber suçluların veri ve para çalabilecekleri ve kurulu üretim sistemini bozabilecekleri endüstriyel kuruluşlara yönelik saldırıları özellikle büyük tehlike arz ediyor. Bu tür ağlara yönelik tehditlerin çeşitliliğindeki artış, saldırganların bunlara olan ilgisinin arttığını ve sonuç olarak onları güvenilir bir şekilde koruma ihtiyacının yükseldiğini gösteriyor.
Endüstriyel Otomasyon Sistemleri için Tehdit Manzarası Raporu'na göre Kaspersky güvenlik çözümleri, 2021'in ilk 6 ayında 20 binden fazla kötü amaçlı yazılım varyantını engelledi. Raporlama döneminde ICS tehdit ortamının nasıl değiştiği hakkında daha fazla bilgi edinmek için Kaspersky araştırmacıları çeşitli türleri analiz etti. Böylece ICS'ye karşı kullanılan casus yazılım ve kötü amaçlı komut dosyalarının yüzdesinin son 6 ayda sürekli olarak arttığını keşfettiler.
Çoğunlukla para çalmak için kullanılan casus yazılımlar yüzde 0,4, kötü amaçlı komut dosyaları da yüzde 0,7 arttı. Tehdit aktörleri, korsan içerik barındıran çeşitli web sitelerinde komut dosyalarını kullanarak kullanıcıları bilgileri haricinde kripto para madenciliği yapmak üzere tasarlanmış casus yazılım veya kötü amaçlı yazılım dağıtan sitelere yönlendiriyor.
- ICS bilgisayarları çeşitli tehditlerden korumak için öneriler
Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Evgeny Goncharov, endüstriyel kuruluşların her zaman hem siber suçluların hem de siyasi güdümlü tehdit aktörlerinin dikkatini çektiğini belirterek, "Önceki yarım yıla baktığımızda, diğer bulguların yanı sıra siber casusluk ve kötü niyetli kimlik bilgilerini çalma kampanyalarının sayısında artış olduğunu gözlemledik. Başarıları büyük olasılıkla fidye yazılımı tehdidini bu kadar yüksek bir düzeye çıkaran ana faktör olmuştur. Bazı APT gruplarının da bu kimlik bilgilerini çalma kampanyalarından faydalanmaması için hiçbir neden göremiyorum." ifadelerini kullandı.
Kaspersky uzmanları, ICS bilgisayarları çeşitli tehditlerden korumak için şu önerilerde bulundu:
"Endüstri açısından kritik tüm sistemler için kapsamlı koruma sağlamak için OT uç noktaları ve ağları için Kaspersky Industrial CyberSecurity gibi güvenlik çözümlerini kullanın. İşletmenin endüstriyel ağının parçası olan işletim sistemlerini ve uygulama yazılımlarını düzenli olarak güncelleyin. Güvenlik düzeltmelerini ve yamaları kullanılabilir olduklarında ICS ağ ekipmanına uygulayın. BT güvenlik ekipleri ve OT mühendisleri için yeni ve gelişmiş kötü amaçlı tekniklere verilen yanıtları iyileştirmek için çok önemli olan özel ICS güvenlik eğitimi alın. Güvenlik sorunlarını belirlemek ve ortadan kaldırmak için OT ağlarında düzenli güvenlik denetimleri yapın.
Endüstriyel kontrol sistemlerinin korunmasından sorumlu güvenlik ekibinize güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbarat Raporlama hizmeti, OT ve endüstriyel kontrol sistemlerindeki savunmasız unsurların yanı sıra mevcut tehditler ve saldırı vektörleri ve bunların nasıl azaltılacağı hakkında bilgi sağlar. Potansiyel olarak teknolojik süreçleri ve ana kurumsal varlıkları tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın."