Endüstriyel Sistemlerde Fidye Yazılımı Tehdidi Artıyor
Kaspersky ICS CERT tarafından yayımlanan yeni rapor, 2026’nın ikinci çeyreğinde endüstriyel kontrol sistemlerine (ICS) yönelik fidye yazılımı saldırılarında artış yaşandığını ortaya koydu. Rapora göre, çeşitli türlerdeki zararlı nesnelerin engellendiği ICS bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük seviyeye indi. Buna karşın, dünya genelinde hemen her bölgede fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranında belirgin bir artış kaydedildi.
Fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısının en yüksek olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya oldu.
2026’nın ilk çeyreğinden ikinci çeyreğine kadar fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısındaki en belirgin artışlar Afrika’da yüzde 31, Orta Doğu’da yüzde 11, Orta Asya’da yüzde 31, Güneydoğu Asya’da yüzde 50, Güney Amerika’da yüzde 38 ve Avustralya ile Yeni Zelanda’da yüzde 67 olarak kaydedildi. Batı Avrupa, Güney Avrupa ve Kanada ise bu yükseliş eğiliminin istisnaları oldu.
Kaspersky ICS CERT Başkanı Evgeny Goncharov, fidye yazılımlarının endüstriyel kuruluşlar için tehdit olmaya devam ettiğini belirtti. Saldırıların giderek tespit edilmesi daha zor yöntemlere kaydığını ifade eden Goncharov, saldırganların normal ağ trafiğinden ayırt edilememek için meşru yönetim araçlarından yararlandığına dikkat çekti.
Goncharov, eski operasyonel sistemlerin kritik altyapılara derinlemesine entegre olduğu ortamlarda tek bir noktadaki arızanın tüm tedarik zincirlerini felce uğratabileceğini ve ciddi fiziksel kesintilere yol açabileceğini belirtti. Fidye yazılımı operatörlerinin yüksek miktarda fidye talep etmek için bu kritik operasyonel kesintilerden yararlandığını ifade eden Goncharov, hedef alınan kuruluşların fidye ödemeyi reddetmesinin ve bunun yerine kaynaklarını proaktif, amaca yönelik güvenlik çözümlerine ve gelecekteki ihlallere karşı güçlü izolasyon prosedürlerine yatırmasının önemine vurgu yaptı.
Biyometri sektörü en fazla hedef alınan sektör oldu
Yalnızca fidye yazılımları değil, kaydedilen tüm tehditler değerlendirildiğinde biyometri sektörü dünya genelinde en fazla hedef alınan sektör olmayı sürdürdü. İkinci çeyrekte biyometri sistemlerinin bulunduğu ICS bilgisayarlarının yüzde 26’sında kötü amaçlı nesneler engellendi. Bu oran ilk çeyreğe kıyasla hafif bir artış gösterdi.
Biyometri sistemleri; internete erişimin bulunması, e-posta kullanımının yaygın olması ve bu sistemleri kullanan kuruluşlarda çoğu zaman siber güvenlik kontrollerinin sınırlı olmasıyla öne çıkıyor. Bölgesel olarak değerlendirildiğinde biyometri sektöründe en yüksek oran Güney Avrupa’da görüldü. Bu bölgede ICS bilgisayarlarının yüzde 33’ünde kötü amaçlı nesneler engellendi. Güney Avrupa’yı Afrika ve Orta Asya takip etti.
Kaspersky uzmanlarından OT sistemleri için öneriler
OT bilgisayarlarını çeşitli tehditlere karşı korumak için Kaspersky uzmanları, OT sistemlerinde düzenli güvenlik değerlendirmeleri gerçekleştirilmesini öneriyor. Bu değerlendirmelerle olası siber güvenlik açıklarının erken tespit edilip giderilmesi amaçlanıyor. Kaspersky uzmanları, etkili bir zafiyet yönetim sürecinin temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme mekanizması kurulmasına da dikkat çekti. Bunun yanı sıra işletmenin OT ağındaki kilit bileşenlerin güncellemelerinin aksatılmaması, güvenlik yamalarının zamanında uygulanması veya teknik olarak mümkün olan en kısa sürede telafi edici güvenlik önlemlerinin devreye alınması tavsiye ediliyor.
Karmaşık tehditlerin zamanında tespit edilmesi, derinlemesine incelenmesi ve olayların etkili biçimde bertaraf edilmesi için gelişmiş tehdit algılama ve müdahale çözümlerinden yararlanılması önerilirken, BT güvenliği ve OT personeline yönelik özel OT güvenlik eğitimleriyle ekiplerin olay önleme, tespit ve müdahale becerilerinin geliştirilmesi gerektiği belirtiliyor.
Kaspersky uzmanlarının bir diğer önerisi ise proaktif tehdit istihbaratından yararlanılması. Güncel tehdit ortamının yakından izlenmesi ve sektörde karşılaşılan zafiyetlerin kendi altyapılarında istismar edilmeden önce kapatılması, güçlü bir siber savunma hattı oluşturulması açısından önerilen adımlar arasında yer alıyor.






