Kaspersky 2024 yılı endüstriyel siber güvenlik öngörülerini paylaştı! « Belediyelerden Haberler

27 Nisan 2024 - 17:17
DOLAR
EURO
G.ALTIN
ÇEYREK A.
BITCOIN

Kaspersky 2024 yılı endüstriyel siber güvenlik öngörülerini paylaştı!

Kaspersky, 2024 yılı için Endüstriyel Denetim Sistemleri Siber Acil Durum Müdahale Grubu (ICS CERT) varsayımlarını yayınlayarak önümüzdeki yıl endüstriyel işletmelerin karşılaşacağı temel siber güvenlik zorluklarının özetini derledi. Kestirimler fidye …

Kaspersky 2024 yılı endüstriyel siber güvenlik öngörülerini paylaştı!
Son Güncelleme :

27 Şubat 2024 - 12:08

Kaspersky, 2024 yılı için Endüstriyel Denetim Sistemleri Siber Acil Durum Müdahale Grubu (ICS CERT) varsayımlarını yayınlayarak önümüzdeki yıl endüstriyel işletmelerin karşılaşacağı temel siber güvenlik zorluklarının özetini derledi. Varsayımlar fidye yazılımı tehditlerinin sürekliliğine, kozmopolitik hacktivizmin yükselişine, “saldırgan siber güvenliğin” mevcut durumuna, lojistik ve nakliyat tehditlerindeki dönüştürücü değişimlere dikkat çekiyor.

Kaspersky, 2023 yılına bakıldığında endüstriyel siber güvenlik ortamının gelişmeye devam edeceğini ve birkaç değerli trendin ortaya çıkacağını öngördü. IIoT ve SmartXXX sistemlerinde verimlilik arayışı hücum yüzeyini genişletirken, güç iletim fiyatlarındaki artış donanım maliyetlerini artırarak bulut hizmetleri istikametinde stratejik bir kaymaya neden oldu. Kamunun endüstriyel süreçlere artan iştiraki, yetersiz nitelikli çalışanlar nedeniyle karşılaşılan data sızıntıları ve sorumlu ifşa için yetersiz uygulamalara dair tasalar de dahil olmak üzere birtakım yeni riskleri beraberinde getirdi.

Bu retrospektif tahlil, 2024 yılında sanayi kuruluşlarının karşılaşacağı siber güvenlik ortamının anlaşılması için taban hazırlıyor.

  • Yüksek bedele sahip kuruluşları gaye alan fidye yazılımları

Fidye yazılımlarının 2024 yılında endüstriyel işletmeler için öncelikli kaygı kaynağı olmaya devam edeceği öngörülüyor. Büyük kuruluşlar, özel eser tedarikçileri ve büyük lojistik şirketleri, potansiyel olarak önemli ekonomik ve toplumsal sonuçlara neden olabilecek artan risklerle karşı karşıya kalıyor. Siber hatalıların büyük ölçüde fidye ödemesi yapabilecek kuruluşları amaç alarak, üretim ve teslimatta aksamalara neden olması bekleniyor.

  • Kozmopolitik protesto hacktivizmi

Jeopolitik motivasyona sahip hacktivizmin ağırlaşacağı ve daha yıkıcı sonuçlar doğuracağı varsayım ediliyor. Ülkelere mahsus protesto hareketlerine ek olarak, eko-hacktivizm üzere sosyo-kültürel ve makro-ekonomik gündemler tarafından yönlendirilen kozmopolitik hacktivizm akımının yeni devirde yükselmesi bekleniyor. Güdülerin bu halde çeşitlenmesi daha karmaşık ve şiddetli bir tehdit ortamına katkıda bulunabilir.

  • Daha ince tehditler ve tespit etmede zorluk

Siber tehdit istihbaratı toplamak için “saldırgan siber güvenlik” kullanımının tartışmalı sonuçlar doğuracağı beklentisi hakim. Bu yaklaşım potansiyel tehlikelerin erken işaretlerini ortaya koyarak kurumsal güvenliği artırabilirken, gri ve karanlık bölge ortasındaki ince çizgiyi de ihlal edebilir. Ticari ve açık kaynaklı araçlarla donanmış kâr gayeli siber faaliyetler, daha kapalı bir halde çalışarak tespit ve soruşturmayı zorlaştırabilir.

  • Otomasyon ve dijitalleşmedeki zorluklara bağlı olarak lojistik ve nakliyecilikle ilgili tehditlerdeki değişimler

Lojistik ve nakliyatın süratli otomasyonu ve dijitalleşmesi, siber ve klâsik cürümlerin iç içe geçerek yeni zorluklar ortaya çıkarmasına neden oluyor. Buna araç ve mal hırsızlığı, deniz korsanlığı ve kaçakçılık da dâhil. Amaçlı olmayan siber hücumlar, bilhassa ırmak, deniz, kamyon ve özel emelli araçlarda fizikî sonuçlara yol açabilir.

Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları söylüyor: “Sanayi bölümünün siber güvenliği, hem yeni hücum tipleri hem de eskilerinin daha sofistike versiyonları eşliğinde daima bir değişim geçiriyor. Fidye yazılım atakları hala büyük bir sorun ve bilgisayar korsanları daha gelişmiş prosedürlerle büyük, karlı şirketleri amaç almakta giderek daha âlâ hale geliyor. Toplumsal hususlarla motive olan hacktivistler de daha etkin hale geliyor ve tehditlere farklı bir karmaşa boyutu ekliyor. Nakliyat ve lojistik bölümü bu değişikliklere karşı bilhassa savunmasız kalıyor, zira sistemleri giderek daha dijital hale geliyor. Siber ve klasik hataların bu birleşimi global tedarik zincirleri için önemli bir tehdittir. Kendimizi korumak için siber güvenliğe öncelik vermeli, fidye ödemekten kaçınmalı ve savunmamızı geliştirmeye devam etmeliyiz.”

ICS CERT web sitesinde 2024 için ICS kestirimlerinin tam listesini bulabilirsiniz.

ICS varsayımları, Kaspersky Security Bulletin (KSB) kısımlarından biri olan ve siber güvenlik dünyasındaki değerli değişimler hakkında yıllık iddialar ve analitik raporlar dizisi sunan Kaspersky’nin 2024 Dikey Tehdit Varsayımları kapsamında yayınlanıyor.

YORUM YAP

YASAL UYARI! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen kişiye aittir.