Kripto Para Piyasası

Yükleniyor...
USD/TRY 48,10 ↑ %0,04
EUR/TRY 56,09 ↓ %0,01
GBP/TRY 65,70 ↑ %0,06
BIST 100 14.653,00 ↑ %1,24
Altın (gr) 7.145,61 ↑ %0,09
USD/TRY 48,10 ↑ %0,04
EUR/TRY 56,09 ↓ %0,01
GBP/TRY 65,70 ↑ %0,06
BIST 100 14.653,00 ↑ %1,24
Altın (gr) 7.145,61 ↑ %0,09
USD/TRY 48,10 ↑ %0,04
EUR/TRY 56,09 ↓ %0,01
GBP/TRY 65,70 ↑ %0,06
BIST 100 14.653,00 ↑ %1,24
Altın (gr) 7.145,61 ↑ %0,09
USD/TRY 48,10 ↑ %0,04
EUR/TRY 56,09 ↓ %0,01
GBP/TRY 65,70 ↑ %0,06
BIST 100 14.653,00 ↑ %1,24
Altın (gr) 7.145,61 ↑ %0,09
SON DAKİKA
Teknoloji

Kaspersky: ICS sistemlerine yönelik fidye yazılımı saldırıları 2026'nın ikinci çeyreğinde arttı

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli türlerdeki zararlı nesnelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük seviyeye indi.

Kaspersky: ICS sistemlerine yönelik fidye yazılımı saldırıları 2026'nın ikinci çeyreğinde arttı
Kaspersky: ICS sistemlerine yönelik fidye yazılımı saldırıları 2026'nın ikinci çeyreğinde arttı
Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli türlerdeki zararlı nesnelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük seviyeye indi. Buna karşın, dünya genelinde hemen her bölgede fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranında belirgin bir artış kaydedildi.

Fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısının en yüksek olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya oldu. 2026’nın ilk çeyreğinden ikinci çeyreğine kadar fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısındaki en belirgin artışlar Afrika’da (%31), Orta Doğu’da (%11), Orta Asya’da (%31), Güneydoğu Asya’da (%50), Güney Amerika’da (%38) ve Avustralya ile Yeni Zelanda’da (%67) görüldü. Bu yükseliş eğiliminin tek istisnaları Batı Avrupa, Güney Avrupa ve Kanada oldu.

Kaspersky ICS CERT Başkanı Evgeny Goncharov konuya ilişkin şu değerlendirmelerde bulundu: ‘’Fidye yazılımları endüstriyel kuruluşlar için bir tehdit olmaya devam ediyor. Saldırıların işleyişi giderek tespit edilmesi daha zor yöntemlere kayarken, saldırganlar normal ağ trafiğiyle ayırt edilememek için meşru yönetim araçlarından yararlanıyor. Daha önce de belirttiğimiz gibi, eski operasyonel sistemlerin kritik altyapılara derinlemesine entegre olduğu ortamlarda, tek bir noktadaki arıza dahi tüm tedarik zincirlerini felce uğratabilir ve ciddi fiziksel kesintilere yol açabilir. Fidye yazılımı operatörleri yüksek miktarda fidye talep etmek için bu kritik operasyonel kesintilerden yararlanırken, hedef alınan kuruluşların fidye ödemeyi reddetmesi ve bunun yerine söz konusu kaynakları proaktif, amaca yönelik güvenlik çözümlerine ve ortamlarını gelecekteki ihlallere karşı koruyacak güçlü izolasyon prosedürlerine yatırması büyük önem taşıyor.’’

Yalnızca fidye yazılımları değil, kaydedilen tüm tehditler değerlendirildiğinde biyometri sektörü, dünya genelinde en fazla hedef alınan sektör olmayı sürdürdü. İkinci çeyrekte biyometri sistemlerinin bulunduğu ICS bilgisayarlarının %26’sında kötü amaçlı nesneler engellendi. Bu oran, ilk çeyreğe kıyasla hafif bir artış gösterdi. Biyometri sistemleri; internete erişimin bulunması, e-posta kullanımının yaygın olması ve bu sistemleri kullanan kuruluşlarda çoğu zaman siber güvenlik kontrollerinin sınırlı olmasıyla öne çıkıyor. Bölgesel olarak değerlendirildiğinde ise biyometri sektöründe en yüksek oran Güney Avrupa’da görüldü. Bu bölgede ICS bilgisayarlarının %33’ünde kötü amaçlı nesneler engellendi. Güney Avrupa’yı Afrika ve Orta Asya takip etti.

OT bilgisayarlarını çeşitli tehditlere karşı korumak için Kaspersky uzmanları şu önerilerde bulunuyor:

  • Düzenli Güvenlik Değerlendirmeleri: Olası siber güvenlik açıklarını erkenden tespit edip gidermek amacıyla OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirmek.
  • Sürekli Zafiyet Yönetimi ve Önceliklendirme: Etkili bir zafiyet yönetim sürecinin temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme (triage) mekanizması kurmak. Bu noktada Kaspersky Industrial CyberSecurity  gibi amaca yönelik çözümler, kamuya açık kaynaklarda bulunmayan, doğrudan aksiyona dönüştürülebilir benzersiz bilgiler sağlayarak güçlü bir operasyonel destek sunar.
  • Kritik Bileşenlerin Zamanında Güncellenmesi: İşletmenin OT ağındaki kilit bileşenlerin güncellemelerini aksatmamak; üretim süreçlerinin kesintiye uğraması nedeniyle milyonlarca dolarlık kayıplara yol açabilecek büyük çaplı olayları önlemek adına güvenlik yamalarını ivedilikle uygulamak veya teknik olarak mümkün olan en kısa sürede telafi edici güvenlik önlemlerini devreye almak.
  • Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin zamanında tespiti, derinlemesine incelenmesi ve olayların etkili biçimde bertaraf edilmesi Kaspersky Next EDR Expert  gibi EDR çözümlerinden yararlanmak.
  • Ekiplerin Yetkinliklerini Güçlendirme: Olay önleme, tespit ve müdahale becerilerini geliştirerek yeni ve ileri düzey saldırı tekniklerine karşı kurumsal mukavemeti artırmak. BT güvenliği ve OT personeline yönelik özel OT güvenlik eğitimleri, bu hedefe ulaşmada en kritik önlemlerden biridir.
  • Proaktif Tehdit İstihbaratı: Güçlü bir siber savunma hattı oluşturmak adına güncel tehdit ortamını yakından izlemek ve sektörde karşılaşılan zafiyetleri kendi altyapınızda istismar edilmeden önce kapatmak. Kaspersky Threat Intelligence hizmet paketi; tehditlerin gelişimi ve en sık istismar edilen açıklar hakkında hem stratejik hem de taktiksel güvenlik geliştirmelerine yönelik benzersiz bir içgörü kaynağı sağlar.
 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu habere tepkini göster

Yorumlar 0

Yorum Yap

Yayınlanmaz
2 + 5 = ?

Henüz yorum yok. İlk yorumu siz yapın!