Endüstriyel sistemlere yönelik saldırılarda hafif azalma

Kaspersky_news

Gönderiyi paylaş

Kaspersky, endüstriyel siber güvenlik çözümlerinden (ICS-Cert) gelen verileri değerlendirdi. 2'nin ikinci yarısında 2022'den fazla kötü amaçlı yazılım ailesi tespit edildi ve engellendi. Genel olarak, bu yılın ilk yarısına göre hafif bir düşüş. Saldırıların çoğu kötü amaçlı komut dosyaları, kimlik avı siteleri veya casus yazılımlarla başlar.

2022'nin ikinci yarısında Kaspersky'nin güvenlik çözümleri, DACH bölgesindeki bina otomasyonu, otomotiv, petrol ve gaz, enerji veya makine mühendisliği alanlarındaki endüstriyel sistemlerde 1.292 farklı aileden gelen kötü amaçlı yazılımları engelledi. Bir önceki yarıyıl (yüzde 16) ve 2021'in ikinci yarısına (yüzde 21) kıyasla bu sayı azaldı.

Kötü amaçlı komut dosyaları ve kimlik avı siteleri (JS ve HTML; yüzde 4,6) tehditlerin çoğunu oluşturuyordu. Kötü amaçlı internet kaynakları (yüzde 3,8) ve casus yazılım (yüzde 2,5) yakından takip etti. Bu bulgular, Kaspersky ICS CERT tarafından yakın zamanda yapılan ve temel olarak şunu belirten bir analizden ortaya çıkıyor: Endüstriyel sektördeki şirketlerin OT (operasyonel teknoloji) bilgisayarlarına yönelik siber saldırılar azalmıyor.

Almanya: Siber saldırılardan 203 milyon euro zarar

Bu nedenle Almanya, Avusturya ve İsviçre'deki endüstriyel şirketler, siber suçlular için hâlâ popüler bir hedef. Bitkom'a göre geçen yıl siber saldırıların neden olduğu zarar sadece Almanya'da 203 milyar avro civarındaydı.

Dünya çapında daha fazla sonuç

Bununla birlikte, uluslararası bir karşılaştırmada, DACH bölgesindeki sanayi şirketlerine daha az sıklıkla saldırı yapılmaktadır; Küresel olarak, 2022'nin ikinci yarısında bilgisayarlardaki kötü amaçlı yazılımların yüzde 34,3'ü engellendi. Kaspersky'nin güvenlik çözümleri, dünya çapında bina otomasyonu, otomotiv, petrol ve gaz, enerji ve makine mühendisliği gibi endüstriyel otomasyon sistemlerinde 7.684 farklı aileden gelen kötü amaçlı yazılımları durdurdu. Bu, bir önceki yarı yıla göre yüzde 6 gibi hafif bir artışa karşılık geliyor. Üstelik:

  • Fidye yazılımı saldırılarından en çok Orta Doğu etkilendi.
  • Kuzey Avrupa, fidye yazılımı saldırılarında ve e-posta istemcileri aracılığıyla kötü amaçlı yazılım dağıtımında artış görülen tek bölge oldu.
  • 4,6'nin ilk yarısına göre otomotiv endüstrisinde (yüzde 1 artışla) ve enerji sektöründe (yüzde 2022 puan artışla) daha fazla etkilenen OT bilgisayarları oldu.

Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı Stephan Gerling, "Geriye dönüp baktığımızda, 2022 mevsimsel değişikliklerin olmamasıyla öne çıkıyor" diyor. "Sanayi sektöründe sürekli yüksek sayıda saldırı gözlemledik - yaz veya kış tatillerinde görülen tipik düşüş olmadan. Ancak sektörde toplum mühendisliği ile gerçekleştirilen saldırıların artan oranları endişe verici. Bu nedenle, bu sektördeki müşterileri güvenlik konseptlerini yeniden gözden geçirmeye, tüm güvenlik sistemlerini güncellemeye ve personelini düzenli olarak eğitmeye çağırıyoruz.”

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku