reklam
reklam
DOLAR
EURO
STERLIN
FRANG
ALTIN
BITCOIN
reklam

Kaspersky: ICS sistemlerine yönelik fidye yazılımı akınları 2026’nın ikinci çeyreğinde arttı

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli çeşitlerdeki ziyanlı objelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük düzeye indi.

Yayınlanma Tarihi : Google News
Kaspersky: ICS sistemlerine yönelik fidye yazılımı akınları 2026’nın ikinci çeyreğinde arttı
reklam

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli çeşitlerdeki ziyanlı objelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük düzeye indi. Buna rağmen, dünya genelinde çabucak her bölgede fidye yazılımlarının gaye aldığı ICS bilgisayarlarının oranında besbelli bir artış kaydedildi.

Fidye yazılımı hücumlarında amaç alınan ICS bilgisayarlarının sayısının en yüksek olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya oldu. 2026’nın birinci çeyreğinden ikinci çeyreğine kadar fidye yazılımı taarruzlarında maksat alınan ICS bilgisayarlarının sayısındaki en besbelli artışlar Afrika’da (%31), Orta Doğu’da (%11), Orta Asya’da (%31), Güneydoğu Asya’da (%50), Güney Amerika’da (%38) ve Avustralya ile Yeni Zelanda’da (%67) görüldü. Bu yükseliş eğiliminin tek istisnaları Batı Avrupa, Güney Avrupa ve Kanada oldu.

Kaspersky ICS CERT Başkanı Evgeny Goncharov konuya ilişkin şu değerlendirmelerde bulundu: ‘’Fidye yazılımları endüstriyel kuruluşlar için bir tehdit olmaya devam ediyor. Taarruzların işleyişi giderek tespit edilmesi daha güç yollara kayarken, saldırganlar olağan ağ trafiğiyle ayırt edilememek için yasal idare araçlarından yararlanıyor. Daha evvel de belirttiğimiz üzere, eski operasyonel sistemlerin kritik altyapılara derinlemesine entegre olduğu ortamlarda, tek bir noktadaki arıza dahi tüm tedarik zincirlerini felce uğratabilir ve önemli fizikî kesintilere yol açabilir. Fidye yazılımı operatörleri yüksek ölçüde fidye talep etmek için bu kritik operasyonel kesintilerden yararlanırken, maksat alınan kuruluşların fidye ödemeyi reddetmesi ve bunun yerine kelam konusu kaynakları proaktif, maksada yönelik güvenlik tahlillerine ve ortamlarını gelecekteki ihlallere karşı koruyacak güçlü izolasyon prosedürlerine yatırması büyük kıymet taşıyor.’’

Yalnızca fidye yazılımları değil, kaydedilen tüm tehditler değerlendirildiğinde biyometri kesimi, dünya genelinde en fazla gaye alınan bölüm olmayı sürdürdü. İkinci çeyrekte biyometri sistemlerinin bulunduğu ICS bilgisayarlarının %26’sında berbat gayeli objeler engellendi. Bu oran, birinci çeyreğe kıyasla hafif bir artış gösterdi. Biyometri sistemleri; internete erişimin bulunması, e-posta kullanımının yaygın olması ve bu sistemleri kullanan kuruluşlarda birden fazla vakit siber güvenlik denetimlerinin sonlu olmasıyla öne çıkıyor. Bölgesel olarak değerlendirildiğinde ise biyometri kesiminde en yüksek oran Güney Avrupa’da görüldü. Bu bölgede ICS bilgisayarlarının %33’ünde berbat emelli objeler engellendi. Güney Avrupa’yı Afrika ve Orta Asya takip etti.

OT bilgisayarlarını çeşitli tehditlere karşı korumak için Kaspersky uzmanları şu tekliflerde bulunuyor:

  • Düzenli Güvenlik Değerlendirmeleri: Olası siber güvenlik açıklarını erkenden tespit edip gidermek hedefiyle OT sistemlerinde düzenli güvenlik kontrolleri gerçekleştirmek.
  • Sürekli Zafiyet Yönetimi ve Önceliklendirme: Etkili bir zafiyet idare sürecinin temeli olarak daima zafiyet değerlendirmesi ve önceliklendirme (triage) düzeneği kurmak. Bu noktada Kaspersky Industrial CyberSecurity  gibi maksada yönelik tahliller, kamuya açık kaynaklarda bulunmayan, direkt aksiyona dönüştürülebilir eşsiz bilgiler sağlayarak güçlü bir operasyonel takviye sunar.
  • Kritik Bileşenlerin Zamanında Güncellenmesi: İşletmenin OT ağındaki kilit bileşenlerin güncellemelerini aksatmamak; üretim süreçlerinin kesintiye uğraması sebebiyle milyonlarca dolarlık kayıplara yol açabilecek büyük çaplı olayları önlemek adına güvenlik yamalarını acilen uygulamak yahut teknik olarak mümkün olan en kısa müddette telafi edici güvenlik tedbirlerini devreye almak.
  • Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin vaktinde tespiti, derinlemesine incelenmesi ve olayların tesirli biçimde bertaraf edilmesi Kaspersky Next EDR Expert  gibi EDR tahlillerinden yararlanmak.
  • Ekiplerin Yetkinliklerini Güçlendirme: Olay tedbire, tespit ve müdahale marifetlerini geliştirerek yeni ve ileri seviye akın tekniklerine karşı kurumsal direnci artırmak. BT güvenliği ve OT çalışanına yönelik özel OT güvenlik eğitimleri, bu gayeye ulaşmada en kritik tedbirlerden biridir.
  • Proaktif Tehdit İstihbaratı: Güçlü bir siber savunma sınırı oluşturmak ismine yeni tehdit ortamını yakından izlemek ve bölümde karşılaşılan zafiyetleri kendi altyapınızda istismar edilmeden evvel kapatmak. Kaspersky Threat Intelligence hizmet paketi; tehditlerin gelişimi ve en sık istismar edilen açıklar hakkında hem stratejik hem de taktiksel güvenlik geliştirmelerine yönelik eşsiz bir içgörü kaynağı sağlar.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

reklam