26 Ağustos 2026 Çarşamba

"Fidye Yazılımları ICS'leri Hedef Alıyor!"

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli türlerdeki zararlı nesnelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük seviyeye indi

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde, Endüstriyel Kontrol Sistemleri (ICS) bilgisayarlarında çeşitli türlerdeki zararlılarının engellendiği oran, 2022’den bu yana kaydedilen en düşük seviyeye geriledi. Bununla birlikte, dünya genelinde fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranında belirgin bir artış kaydedildi. Bu durum, siber tehditlerin evrim geçirdiğini ve endüstriyel sistemlerin daha fazla risk altında olduğunu gösteriyor.

Raporda, fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının en yüksek oranda bulunduğu bölgeler olarak; Afrika, Orta Doğu, Orta Asya, Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya belirtiliyor. 2026’nın ilk çeyreğinden ikinci çeyreğine kadar, fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarındaki artış yüzdeleri dikkat çekti. Afrika'da %31, Orta Doğu’da %11, Orta Asya’da %31, Güneydoğu Asya’da %50, Güney Amerika’da %38 ve Avustralya ile Yeni Zelanda’da %67 oranında artış kaydedildi. Bununla birlikte, Batı Avrupa, Güney Avrupa ve Kanada'nın bu artış eğiliminden istisna olduğu vurgulanıyor.

Kaspersky ICS CERT Başkanı Evgeny Goncharov, fidye yazılımların endüstriyel kuruluşlar için bir tehdit olmaya devam ettiğinin altını çizdi. Goncharov, "Saldırıların şekli, giderek daha zor tespit edilir hale gelen yöntemlere kayıyor ve saldırganlar, normal ağ trafiğinden ayırt edilememek için meşru yönetim araçlarından yararlanıyor." şeklinde uyardı. Ayrıca, eski operasyonel sistemlerin kritik altyapılara derinlemesine entegre olduğu ortamlarda, tek bir noktadaki arızanın tüm tedarik zincirlerini felç edebileceğine ve ciddi fiziksel kesintilere yol açabileceğine dikkat çekti.

Fidye yazılımı operatörlerinin bu operasyonel kesintilerden yüksek miktarlarda fidye talep etmek için yararlandıklarını ifade eden Goncharov, fidye ödemeyi reddeden kuruluşların, kaynaklarını proaktif ve amaca yönelik güvenlik çözümlerine yatırmalarının, çok önemli olduğunu vurguladı. Sadece fidye yazılımları değil, diğer tüm tehditler değerlendirildiğinde ise biyometri sektörü, dünya genelinde en fazla hedef alınan sektör olarak öne çıkmaya devam etti. İkinci çeyrekte, biyometri sistemlerinin bulunduğu ICS bilgisayarlarının %26’sında kötü amaçlı nesnelerin engellendiği bildirildi. Bu oran, ilk çeyreğe kıyasla hafif bir artış gösterdi.

Biyometri sistemlerinin, internete erişim imkanı, e-posta kullanımının yaygınlığı ve bu sistemleri kullanan kuruluşlarda genellikle siber güvenlik kontrollerinin sınırlı olmasının etkisiyle hedef alındığı anlaşılıyor. Bölgesel bazda değerlendirildiğinde, biyometri sektöründe en yüksek engelleme oranı Güney Avrupa’da görüldü; burada ICS bilgisayarlarının %33’ünde kötü amaçlı nesneler engellendi. Güney Avrupa’yı, Afrika ve Orta Asya takip etti.

Kaspersky uzmanları, OT (Operation Technology) bilgisayarlarını çeşitli tehditlere karşı korumak için aşağıdaki önerileri getiriyor:

  • Düzenli Güvenlik Değerlendirmeleri: Olası siber güvenlik açıklarını erkenden tespit etmek ve gidermek amacıyla OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirmek.
  • Sürekli Zafiyet Yönetimi ve Önceliklendirme: Etkili bir zafiyet yönetim sürecinin temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme mekanizması kurmak. Bu noktada Kaspersky Industrial CyberSecurity gibi amaca yönelik çözümler, önemli destek sunar.
  • Kritik Bileşenlerin Zamanında Güncellenmesi: İşletmenin OT ağındaki kritik bileşenlerin güncellemelerini aksatmamak, büyük çaplý olayları önlemek amacıyla güvenlik yamalarını ivedilikle uygulamak.
  • Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin zamanında tespiti ve etkili biçimde bertaraf edilmesi için Kaspersky Next EDR Expert gibi EDR çözümlerinden yararlanmak.
  • Ekiplerin Yetkinliklerini Güçlendirme: Olay önleme, tespit ve müdahale becerilerini geliştirerek kurumsal dayanıklılığı artırmak; BT güvenliği ve OT personeline yönelik eğitimler bu hedefe ulaşmada kritik öneme sahiptir.
  • Proaktif Tehdit İstihbaratı: Güncel tehdit ortamını yakından izlemek ve altyapını zayıf noktalardan korumak adına Kaspersky Threat Intelligence hizmet paketlerinden yararlanmak.
ÖNCEKİ HABER

Kendine "hayır" demenin önemi ve yöntemleri

SONRAKİ HABER

"5. İzmir Şiir Hatları Etkinliği 1 Eylül'de!"