Kaspersky tarafından hazırlanan ICS CERT raporuna göre, küresel ölçekte 2023’ün birinci yarısında Endüstriyel Denetim Sistemi (ICS) bilgisayarlarının %34’ünde rastgele bir çeşitten makûs hedefli obje tespit edildi ve engellendi. Birebir devirde Türkiye’de ICS makinelerinin akına uğrama oranı ise %41,9 oldu. Bu oran global ortalamanın üzerinde yer alıyor. Türkiye’de en çok atağa uğrayan kesimler ortasında mühendislik ve entegrasyon sistemleri (%45,2), bina otomasyonu (%44,9) ve güç dalı yer alıyor (%44,4). Tespit edilen tüm akınlar muvaffakiyetle engellendi.
ICS bilgisayarları petrol ve gaz, güç, otomotiv, bina otomasyon altyapıları ve başka alanlarda mühendislerin ve operatörlerin, iş istasyonlarından denetleyici denetim ve bilgi toplama (SCADA) sunucularına ve İnsan Makine Arayüzüne (HMI) kadar bir dizi otomasyon fonksiyonunu yerine getirmesi için kullanılıyor. Endüstriyel bilgisayarlara yönelik siber akınlar, denetim edilen üretim çizgisinde ve bazen de tesisin tamamında maddi kayıplara ve üretimin durmasına neden olabileceğinden ötürü son derece tehlikeli olarak bedellendiriliyor. Dahası sanayi kuruluşlarının hizmet dışı kalması bölgenin toplumsal refahına, ekolojisine ve makroekonomisine önemli ziyan verebiliyor.
Endüstriyel Denetim Sistemlerinin karşı karşıya olduğu farklı siber tehdit tipleri ortasında berbat niyetli komut evrakları, casus Truva atları, solucanlar, fidye yazılımları ve öbürleri yer alıyor. Türkiye, berbat hedefli komut belgelerinin ve kimlik avı sayfalarının engellendiği ICS bilgisayarlarının yüzdesinin en yüksek olduğu bölgelerden biri pozisyonunda (küresel ortalama %12,7 iken Türkiye’de %18,3). Makûs maksatlı komut evrakları, data toplamak, kullanıcıları izlemek ve berbat maksatlı web sitelerine yönlendirmekten casus yazılım ve/veya bilinmeyen kripto madenciler üzere çeşitli berbat emelli yazılımları sisteme yüklemeye kadar çok çeşitli gayelere hizmet ediyor.
ICS için öne çıkan bir öbür tehdidi casus yazılımlar oluşturuyor. Türkiye’de 2023’ün birinci yarısında ICS makinelerinin %11,3’ünde casus yazılım akınları tespit edildi ve engellendi. Global ortalama %6,1 civarında.
Türkiye birebir vakitte 2023’ün birinci yarısında fidye yazılımı saldırısına uğrayan ICS bilgisayarlarının yüzdesinin en yüksek olduğu bölgelerden biri oldu. Türkiye’de hücuma uğrayan ICS makinelerinin oranı %0,5 iken, global ortalama %0,32 olarak ölçüldü.
Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları söyledi: “Türkiye’nin Avrupa ve Asya’nın kesişme noktasındaki stratejik pozisyonu, ülkeyi güç transit yollarında kilit bir oyuncu haline getiriyor. Boru sınırları ve güç üretim tesisleri de dâhil olmak üzere kritik güç altyapısının korunması hem ulusal güvenlik hem de bölgesel istikrar açısından son derece ehemmiyet taşıyor. Türkiye birebir vakitte imalat, tarım ve teknoloji bölümlerini kapsayan büyük bir sanayi çeşitliliğine sahip. Bu çeşitlilik, ICS siber güvenliğine çok istikametli bir yaklaşım gerektiriyor. Zira farklı kesimler farklı düzeylerde siber güvenlik olgunluğuna sahip olabilir. Kurumlar ICS ile ilgili riskleri anlayarak şuurlu kararlar alabilir, kaynaklarını makul tahsis edebilir ve savunmalarını verimli bir formda güçlendirebilir. Bunu yaparak sadece kârlılıklarını korumakla kalmaz, tıpkı vakitte herkes için daha inançlı ve emniyetli bir dijital ekosisteme katkıda bulunurlar.”
Kaspersky ICS CERT web sitesinde 2023’ün birinci yarısındaki ICS tehdit ortamı hakkında daha fazla bilgi edinebilirsiniz.
Kaspersky uzmanları, OT bilgisayarlarınızı çeşitli tehditlere karşı korumak için şunları öneriyor:
Kaspersky hakkında
Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital zımnilik şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle uğraş etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı müdafaalarına yardımcı oluyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
05 Nisan 2025SAĞLIK
05 Nisan 2025EĞİTİM
05 Nisan 2025TEKNOLOJİ
05 Nisan 2025EKONOMİ
05 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.