Ekonomi

Basın Bülteni- Kaspersky ICS sistemlerine yönelik fidye yazılımı saldırıları 2026'nın ikinci çeyreğinde arttı

Kaspersky ICS CERT tarafından yayımlanan yeni rapora göre, 2026'nın ikinci çeyreğinde
çeşitli türlerdeki zararlı nesnelerin engellendiği ICS (Endüstriyel Kontrol
Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022'den bu yana
görülen en düşük seviyeye indi. Buna karşın, dünya genelinde hemen her bölgede
fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranında belirgin bir
artış kaydedildi.

Fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısının en yüksek
olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya,
Güney Avrupa ve Güney Asya oldu. 2026'nın ilk çeyreğinden ikinci çeyreğine kadar
fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısındaki
en belirgin artışlar Afrika'da (%31), Orta Doğu'da (%11), Orta Asya'da (%31),
Güneydoğu Asya'da (%50), Güney Amerika'da (%38) ve Avustralya ile Yeni Zelanda'da
(%67) görüldü. Bu yükseliş eğiliminin tek istisnaları Batı Avrupa, Güney Avrupa
ve Kanada oldu.

Kaspersky ICS CERT Başkanı Evgeny Goncharov konuya ilişkin şu değerlendirmelerde
bulundu: Fidye yazılımları endüstriyel kuruluşlar için bir tehdit olmaya devam
ediyor. Saldırıların işleyişi giderek tespit edilmesi daha zor yöntemlere kayarken,
saldırganlar normal ağ trafiğiyle ayırt edilememek için meşru yönetim araçlarından
yararlanıyor. Daha önce de belirttiğimiz gibi, eski operasyonel sistemlerin
kritik altyapılara derinlemesine entegre olduğu ortamlarda, tek bir noktadaki
arıza dahi tüm tedarik zincirlerini felce uğratabilir ve ciddi fiziksel
kesintilere yol açabilir. Fidye yazılımı operatörleri yüksek miktarda fidye talep
etmek için bu kritik operasyonel kesintilerden yararlanırken, hedef alınan
kuruluşların fidye ödemeyi reddetmesi ve bunun yerine söz konusu kaynakları proaktif,
amaca yönelik güvenlik çözümlerine ve ortamlarını gelecekteki ihlallere
karşı koruyacak güçlü izolasyon prosedürlerine yatırması büyük önem taşıyor.

Yalnızca fidye yazılımları değil, kaydedilen tüm tehditler değerlendirildiğinde
biyometri sektörü, dünya genelinde en fazla hedef alınan sektör olmayı sürdürdü.
İkinci çeyrekte biyometri sistemlerinin bulunduğu ICS bilgisayarlarının %26'sında
kötü amaçlı nesneler engellendi. Bu oran, ilk çeyreğe kıyasla hafif bir artış
gösterdi. Biyometri sistemleri, internete erişimin bulunması, e-posta kullanımının
yaygın olması ve bu sistemleri kullanan kuruluşlarda çoğu zaman siber güvenlik
kontrollerinin sınırlı olmasıyla öne çıkıyor. Bölgesel olarak değerlendirildiğinde
ise biyometri sektöründe en yüksek oran Güney Avrupa'da görüldü. Bu
bölgede ICS bilgisayarlarının %33'ünde kötü amaçlı nesneler engellendi. Güney
Avrupa'yı Afrika ve Orta Asya takip etti.

OT bilgisayarlarını çeşitli tehditlere karşı korumak için Kaspersky uzmanları şu
önerilerde bulunuyor:
- Düzenli Güvenlik Değerlendirmeleri: Olası siber güvenlik açıklarını erkenden tespit
edip gidermek amacıyla OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirmek.
- Sürekli Zafiyet Yönetimi ve Önceliklendirme: Etkili bir zafiyet yönetim sürecinin
temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme (triage) mekanizması
kurmak. Bu noktada Kaspersky Industrial CyberSecurity gibi amaca yönelik
çözümler, kamuya açık kaynaklarda bulunmayan, doğrudan aksiyona dönüştürülebilir
benzersiz bilgiler sağlayarak güçlü bir operasyonel destek sunar.
- Kritik Bileşenlerin Zamanında Güncellenmesi: İşletmenin OT ağındaki kilit bileşenlerin
güncellemelerini aksatmamak, üretim süreçlerinin kesintiye uğraması nedeniyle
milyonlarca dolarlık kayıplara yol açabilecek büyük çaplı olayları önlemek
adına güvenlik yamalarını ivedilikle uygulamak veya teknik olarak mümkün olan
en kısa sürede telafi edici güvenlik önlemlerini devreye almak.
- Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin zamanında tespiti,
derinlemesine incelenmesi ve olayların etkili biçimde bertaraf edilmesi Kaspersky
Next EDR Expert gibi EDR çözümlerinden yararlanmak.
- Ekiplerin Yetkinliklerini Güçlendirme: Olay önleme, tespit ve müdahale becerilerini
geliştirerek yeni ve ileri düzey saldırı tekniklerine karşı kurumsal mukavemeti
artırmak. BT güvenliği ve OT personeline yönelik özel OT güvenlik eğitimleri,
bu hedefe ulaşmada en kritik önlemlerden biridir.
- Proaktif Tehdit İstihbaratı: Güçlü bir siber savunma hattı oluşturmak adına güncel
tehdit ortamını yakından izlemek ve sektörde karşılaşılan zafiyetleri kendi
altyapınızda istismar edilmeden önce kapatmak. Kaspersky Threat Intelligence
hizmet paketi, tehditlerin gelişimi ve en sık istismar edilen açıklar hakkında
hem stratejik hem de taktiksel güvenlik geliştirmelerine yönelik benzersiz bir
içgörü kaynağı sağlar.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -