Connect with us

Enerji ve Üretim Sektörlerine Yönelik Siber Saldırılara Dikkat!

Siber Güvenlik Haberleri

blank

Yayınlama

-

İçinde bulunduğumuz yüzyılda teknoloji alanında yaşanan hızlı dönüşümler; devletlerin, kurumların ve bireylerin siber saldırılar konusunda son derece dikkatli davranması gerektiği sonucunu ortaya çıkardı.  Orta Doğu bölgesi, diğer bölgeler ile karşılaştırıldığında, fidye yazılımı saldırılarının öncelikli hedefi olmaya devam ediyor. Türkiye, 2022 yılı boyunca bina otomasyonu, enerji ve mühendislik dahil olmak üzere birçok sektörde engellenen siber saldırılarda artışların izlendiği ülkeler arasında yer alıyor. 

Kaspersky ICS araştırmacılarına göre, 2022’nin ikinci yarısında Kaspersky güvenlik çözümleri, endüstriyel otomasyon sistemlerinde yılın ilk yarısına göre %6, 2021’in ikinci yarısına göre ise %147 kötü amaçlı yazılımları engelledi. Orta Doğu bölgesi, çıkarılabilir medya (USB flash sürücüler veya sabit sürücüler) aracılığıyla saldırıya uğrayan endüstriyel kontrol sistemlerinin (ICS) oranı konusunda ilk üçte yer alıyor. Afrika ise çıkarılabilir aygıtlar kullanılarak hedef alınan ICS bilgisayarı sayısını göz önüne alındığında bölgesel sıralamada üst sıralarda yer almaya devam ediyor. Türkiye de 2022 yılı boyunca bina otomasyonu, enerji ve mühendislik dahil olmak üzere birçok sektörde engellenen saldırılarda artışların izlendiği ülkeler arasında yerini alıyor.

Fidye yazılımlar Türkiye’yi etkiliyor

Diğer bölgeler ile kıyaslandığında Türkiye’de 2022’nin ikinci yarısında casus yazılımların engellendiği ICS bilgisayarlarının oranı %12,4 ile yüksek oranda gerçekleşti. Türkiye’deki ICS’lerde engellenen diğer kötü amaçlı yazılım kategorilerine bakıldığında, kötü amaçlı komut dosyaları ve reddedilen internet kaynakları %19,7 ve %13,0 oranlarıyla listenin başında yer alıyor.

Kötü amaçlı komut dosyaları ve kimlik avı sayfaları (JavaScript ve HTML) hem çevrimiçi hem de e-posta yoluyla dağıtılıyor. Engellenen internet kaynaklarının önemli bir kısmı kötü amaçlı komut dosyaları göndermek ve kimlik avı sayfalarına yönlendirmek için kullanılıyor.

Türkiye’deki ICS bilgisayarlarında engellenen diğer nesne kategorileri arasında kötü amaçlı belgeler (%6,6) ve solucanlar da (%4,7) oranında yer alıyor. Türkiye aynı zamanda, fidye yazılımı saldırılarından en çok etkilenen bölge olmaya da devam ediyor.

blank

Engellenen saldırı sayısı ile ilgili durum farklı sektörler arasında değişiklik göstermiştir. Türkiye’de 2022’nin ikinci yarısında bina otomasyonu (%41,9 saldırı, 2022’nin ilk yarısına kıyasla +2,1 p.), enerji (%43,2, +1,8 p.), mühendislik (%43,5, +3,6) ve üretim (%36,8, +1,4 p.) dahil olmak üzere çeşitli sektörlerdeki saldırılarda artış gözleniyor.

blank

Kaspersky ICS CERT kıdemli araştırmacısı Kirill Kruglov yayınlanan raporlar ile ilgili açıklamalarda bulunarak; “Genel olarak, 2022 yılı mevsimsel değişikliklerin -anormal şekilde- gözlemlenmediği bir yıl olarak dikkatimizi çekti. Ekibimiz, sanayi sektörlerine yönelik saldırıların sürekli olarak yüksek oranlarda seyrettiğini, yaz ya da kış tatili dönemlerindeki saldırılarda tipik bir düşüş yaşanmadığını gözlemledi. Bununla birlikte, endüstriyel sektörlerde sosyal mühendislik kullanılarak gerçekleştirilen saldırı oranlarındaki artışı endişe verici görünüyor. Bu sektörlerdeki müşterilere mevcut güvenlik yaklaşımlarını gözden geçirmelerini ve tüm güvenlik sistemlerinin güncel olup olmadığını ve personellerinin iyi eğitimli olup olmadığını kontrol etmelerini şiddetle tavsiye ediyoruz.” ifadelerinde bulundu.

OT (Operasyonel Teknoloji) bilgisayarlarınızı çeşitli tehditlere karşı korumak için Kaspersky uzmanları şunları öneriyor:

– Olası siber güvenlik sorunlarını belirlemek ve ortadan kaldırmak için OT sistemlerinin düzenli güvenlik değerlendirmelerinin yapılmasını sağlayın.

– Etkili güvenlik açığı yönetimi sürecinin temeli olarak sürekli güvenlik açığı değerlendirmesi ve triyajının oluşturulması. Kaspersky Industrial CyberSecurity gibi özel çözümler, etkili bir yardımcı ve kamuya açık olmayan benzersiz eyleme geçirilebilir bilgi kaynağı haline gelebilir.

– İşletmenin OT ağının temel bileşenleri için zamanında güncellemeler yapmak; güvenlik düzeltmeleri ve yamaları uygulamak veya teknik olarak mümkün olan en kısa sürede telafi edici önlemler almak, üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek büyük bir olayı önlemek için çok önemlidir.

– Gelişmiş tehditlerin zamanında tespit edilmesi, olayların araştırılması ve etkili bir şekilde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerinin kullanılması.

– Ekiplerinizin olay önleme, tespit ve müdahale becerilerini geliştirerek ve güçlendirerek yeni ve gelişmiş kötü amaçlı tekniklere müdahaleyi iyileştirmesi çok önemlidir. BT güvenlik ekipleri ve OT personeli için özel OT güvenlik eğitimleri, bunu başarmaya yardımcı olan temel önlemlerden biridir.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

blank
Blog & Makaleler19 saat

18 Mart Çanakkale Zaferi: Destan Yazan Bir Millet

Çanakkale Zaferi: Destan Yazan Bir Millet Tarih boyunca birçok zafer kazanılmış, ancak bazıları sadece bir milletin kahramanlığı ve azmi ile...

blank
Blog & Makaleler4 gün

İşgal Altındaki Filistin Topraklarında İsrail’in Apartheid Rejimi: Uluslararası Af Örgütü Raporu

İşgal Altındaki Filistin Topraklarında İsrail’in Apartheid Rejimi: Uluslararası Af Örgütü Raporu Üzerine Bir Değerlendirme Günümüzde, Orta Doğu’da yaşanan çatışmaların merkezinde,...

blank
Blog & Makaleler5 gün

Krugerrand Altını Nedir ve Tarihte Neden Yasaklandı?

Krugerrand Altını Nedir ve Neden Yasaklandı? Krugerrand, Güney Afrika’nın 1967 yılında piyasaya sürdüğü bir altın sikke türüdür. Bu altın sikke,...

blank
Blog & Makaleler7 gün

Dünyadaki Süpervolkanlar: Doğanın Devasa Güçleri

Dünyadaki Süpervolkanlar: Doğanın Devasa Güçleri Dünya üzerinde bulunan süpervolkanlar, potansiyel olarak yıkıcı etkilere sahip olan büyük volkanik sistemlerdir. Bu volkanlar,...

blank
Blog & Makaleler1 hafta

Siber ve Bilişim Suçu Nedir, Nereye Şikayet Edilir?

Siber ve Bilişim Suçu Nedir? Siber suçlar ve bilişim suçları, günümüzde dijital teknolojilerin hızla gelişmesiyle birlikte artış göstermektedir. Bu suçlar,...

blank
Blog & Makaleler2 hafta

8 Mart Dünya Kadınlar Günü : Teknoloji Dünyasında Kadınların Gücü

8 Mart Dünya Kadınlar Günü : Teknoloji Dünyasında Kadınların Gücü Bugün, Dünya Kadınlar Günü’nde, kadınların hayatımızdaki önemini ve başarılarını kutluyoruz....

blank
Blog & Makaleler2 hafta

Teknolojinin Tarihinde Işık: Alexander Graham Bell ve Telefonun Doğuşu

Teknolojinin Tarihinde Işık: Alexander Graham Bell ve Telefonun Doğuşu 7 Mart 1876 tarihi, teknoloji tarihinde unutulmaz bir dönüm noktasını işaret...

Galeri

blank
Blog & Makaleler2 hafta

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

blank
Teknoloji Galerileri2 ay

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

blank
Blog & Makaleler3 ay

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

blank
Bilişim Haberleri3 ay

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

blank
Blog & Makaleler4 ay

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

blank
Teknoloji Galerileri7 ay

Saatte 100 Km Hız Yapan Airscooter!

Yumurta şeklindeki kişisel uçan araba ‘Airscooter’ gökyüzünde saatte 100 km hızla uçabiliyor.   Yumurta Şeklindeki Uçan Araba: Airscooter Jetpack üzerinde...

blank
Teknoloji Galerileri11 ay

Uzun Pozlama Nedir ve Nasıl Uygulanır

Uzun pozlama, yetersiz ışık olan ortamda, nesnenin ya da konunun oluşturduğu hareket hissini fotoğrafta dondurmaktır. Diyafram, enstantane ve ISO ayarı...

Etiket Bulutu

Kategoriler

Trending