Endüstriyel kontrol sistemlerine yönelik saldırılar artıyor
Mart 29, 2021Sanayi kuruluşlarına yönelik saldırılar, üretimin kesintiye uğraması ve mali kayıplar açısından yıkıcı olma potansiyeline sahip. Ayrıca sahip oldukları son derece hassas bilgiler nedeniyle saldırganlar için çekici bir hedef olma eğilimindeler. 2019’un ikinci yarısından itibaren Kaspersky uzmanları, suçluların daha hedefli saldırılara odaklanması nedeniyle tehdit altında olan ICS bilgisayarlarının yüzdesinde bir düşüş gözlemlemişti. Ancak 2020 yılının ikinci yarısında küresel ölçekte saldırıya uğrayan ICS sistemlerinin yüzdesi 0,85 puan artarken, kullanılan kötü amaçlı yazılım ailelerinin çeşitliliği yüzde 30 artış gösterdi.
Uzmanlar tarafından incelenen endüstriler arasında saldırıya uğrayan ICS sistemlerinin en yüksek yüzdesine sahip olanlar %46,7 ile bina otomasyonu, %44 ile petrol ve gaz, %39,3 ile mühendislik ve ICS entegrasyonu şeklinde gözlemlendi. Petrol ve gaz ve bina otomasyonu sektörlerine yönelik tehditler 2019’un ilk yarısından bu yana artma eğiliminde. Siber güvenlik araştırmacıları tarafından incelenen diğer iki sektör olan enerji ve otomotiv üretiminde de saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış görüldü.
Bu dönemde ICS sistemlerinde 5,365 farklı kötü amaçlı yazılım ailesine ait tehditler engellendi. Bu 2020’nin ilk yarısına göre %30 artışa karşılık geliyor. En belirgin tehditler arka kapılar (virüslü cihaz üzerinde uzaktan kontrol sağlayan Truva atları), casus yazılımlar (veri çalmak için tasarlanmış kötü amaçlı yazılımlar), diğer Truva atı türleri ve kötü amaçlı komut dosyaları ve belgeler yer alıyor.
Genel olarak araştırmacılar tarafından incelenen ülkelerin %62’si, saldırıya uğrayan ICS bilgisayarlarının yüzdesinde artış yaşadı. Dahası incelenen tüm ülkelerin %73,4’ünde, 2019’un ikinci yarısındaki %23,6’ya kıyasla kötü amaçlı e-posta eklerinin engellendiği ICS bilgisayarlarının yüzdesi küresel ölçekte yüzde 0,7 artış gösterdi.
Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları ifade etti: “2020 neredeyse tüm yönleriyle alışılmadık bir yıldı. Bu, ICS tehdidi ortamında bazı olağandışı eğilimlere yol açmış görünüyor. Örneğin yaz ve kış aylarında insanlar tatile giderken saldırıya uğrayan ICS sistemlerinin yüzdesinde düşüş gözlemliyoruz. Ancak sınırlar kapandığından ve ülkeler kısıtlamalarla karşılaştığından, büyük olasılıkla pek çok kişi tatilini yapmadığından dolayı diğer zamanlarda saldırılarda gözle görülür bir düşüş görmedik. Buna ek olarak fidye yazılımı saldırıları küresel olarak azalırken, ABD ve Batı Avrupa gibi gelişmiş ülkelerde saldırıların sayısı önemli ölçüde arttı. Belki de mevcut ekonomik gerileme koşullarında suçlular, zengin ülkelerde fiilen ödeme yapma imkanına sahip işletmeler olduğunu düşünüyor. Pandemi devam ederken tüm sektörlerin yeni önlemler alması önemli. Dünyanın geri kalanı değişirken, siber suçluların ne yapacağını tahmin etmek gerçekten zor.”
ICS sistemlerinizi çeşitli tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:
Kuruluştaki endüstriyel ağların parçası olan işletim sistemlerini ve uygulamaları düzenli olarak güncelleyin. Mevcut oldukları anda ICS ağ ekipmanının güvenlik düzeltmelerini ve yamalarını uygulayın.
Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirin.
Potansiyel olarak tehdit oluşturan teknolojik süreci ve ana işletme varlıklarını tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın.
BT güvenlik ekipleri ve OT mühendisleri için özel ICS güvenlik eğitimi, yeni ve gelişmiş kötü amaçlı tekniklere yanıt vermeyi iyileştirmek için çok önemlidir.
Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın.
Tüm kritik endüstri sistemleri için kapsamlı koruma sağlamak üzere OT uç noktalarınızda ağlarınızda güvenlik çözümlerini kullanın.