Siber Güvenlik

Endüstriyel Kontrol Sistemi korsanların hedefinde

2019’un ilk altı ayında Kaspersky çözümleri, enerji sektöründe kullanılan Endüstriyel Kontrol Sistemi (EKS, ICS, SCADA) bilgisayarlarının yaklaşık yarısında alarm verdi. En sık karşılaşılan siber tehditler; solucanlar, casusluk yazılımları ve kripto para madencileri oldu. Bu üçü birlikte saldırıların %14’ünü oluşturdu. Kaspersky Lab ICS CERT’in 2019’in 1. yarısına ait endüstriyel tehdit alanı raporunda elde edilen önemli bulgulardan […]

Carbanak, KasperskyLab

Popüler endüstriyel protokolde kritik açık

Kaspersky Lab ICS CERT, sunucular ile kritik altyapılar gibi endüstriyel sistemlerdeki istemciler arasında güvenli veri transferi için tasarlanan OPC UA (Object Linking and Embedding for Process Control Unified Automation) protokolünü analiz etti. Analizlerde protokolün uygulanmasında 17 adet sıfır-gün açığı tespit edildi. Bu açıklar hizmet engelleme (Denial of Service) ve uzaktan kod çalıştırma saldırılarına yol açabiliyor. […]