ICS Sistemlerinde Fidye Yazılımı Saldırıları Yükselişte
2026'nın ikinci çeyreğinde Endüstriyel Kontrol Sistemleri'ne (ICS) yönelik genel siber tehditler azalırken, fidye yazılımı saldırıları dünya genelinde belirgin bir artış gösterdi.
Kaspersky ICS CERT tarafından yayınlanan son rapora göre, 2026 yılının ikinci çeyreğinde Endüstriyel Kontrol Sistemleri (ICS) bilgisayarlarında engellenen zararlı yazılım sayısı 2022'den bu yana en düşük seviyeye geriledi. Ancak bu olumlu gelişmeye rağmen, fidye yazılımı saldırılarının hedef aldığı ICS bilgisayarlarının oranında küresel çapta dikkat çekici bir yükseliş yaşandı.
Bölgesel Artışlar ve Biyometri Sektörü
Fidye yazılımı saldırılarından en çok etkilenen bölgeler arasında Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya yer aldı. Özellikle Afrika (%31), Orta Asya (%31), Güneydoğu Asya (%50), Güney Amerika (%38) ile Avustralya ve Yeni Zelanda'da (%67) önemli artışlar gözlendi. Bu eğilimin istisnaları ise Batı Avrupa, Güney Avrupa ve Kanada oldu. Kaspersky ICS CERT Başkanı Evgeny Goncharov, fidye yazılımlarının endüstriyel kuruluşlar için ciddi bir tehdit olmaya devam ettiğini belirtti. Goncharov, saldırganların meşru yönetim araçlarını kullanarak tespit edilmeleri zor yöntemlere başvurduğunu ve eski operasyonel sistemlerin kritik altyapılardaki entegrasyonunun, tek bir arızanın dahi tüm tedarik zincirlerini felç edebileceği uyarısında bulundu. Ayrıca, hedef alınan kuruluşların fidye ödemek yerine proaktif güvenlik çözümlerine ve güçlü izolasyon prosedürlerine yatırım yapmasının önemini vurguladı.
Fidye yazılımlarının yanı sıra, genel tehditler değerlendirildiğinde biyometri sektörü en çok hedef alınan alan olmaya devam etti. İkinci çeyrekte biyometri sistemleri içeren ICS bilgisayarlarının %26'sında kötü amaçlı nesneler engellendi. Bu durum, internet erişimi, yoğun e-posta kullanımı ve sınırlı siber güvenlik kontrolleri gibi faktörlerle ilişkilendiriliyor. Bölgesel olarak biyometri sektöründe en yüksek oran %33 ile Güney Avrupa'da görüldü, onu Afrika ve Orta Asya takip etti. Kaspersky uzmanları, OT bilgisayarlarını korumak için düzenli güvenlik değerlendirmeleri, sürekli zafiyet yönetimi, kritik bileşenlerin zamanında güncellenmesi, gelişmiş tehdit algılama ve müdahale çözümleri, ekiplerin yetkinliklerini güçlendirme ve proaktif tehdit istihbaratı gibi önlemleri öneriyor.
İlgili Haberler

Yapay Zeka Hizmetlerinde Güvenlik Açıkları Katlandı

Şirketlerin Yarısı İşe Alımda Yapay Zekâ Kullanıyor

Casper NevoPro P40: Kurumsal Verimlilikte Yeni Dönem

