Previous Next
Bağla

Neft və qaz şirkətlərinə və bina avtomatlaşdırma sistemlərinə hücumlar artıb

16-09-2020 11:44
Neft və qaz şirkətlərinə və bina avtomatlaşdırma sistemlərinə hücumlar artıb

Xeberler.az bildirir ki, Kaspersky ICS CERT-in yeni hesabatına görə, 2020-ci ilin ilk altı ayında hücuma məruz qalan kompüterlərin payı əvvəlki yarım ilə nisbətən bina avtomatlaşdırma sistemlərində 38% -dən 40% -ə, neft və qaz sənayesində texnoloji proseslərin avtomatlaşdırılmış idarə sistemində (TP AİS) isə 36,3% -dən 37,8% -ə yüksəlib. Ümumiyyətlə, mütəxəssislər hücuma məruz qalan TP AİS kompüterlərinin payında azalma istiqamətində qlobal bir tendensiya olduğunu bildirib. 2020-ci ilin birinci yarısında dünyada TP AİS kompüterlərinin* üçdə birində (32,6%) zərərli obyektlər bloklanıb. Əvvəlki altı ayla müqayisədə bu göstərici 6 faiz azalıb.

Neft və qaz sənayesində TP AİS kompüterlərinə edilən hücumların artması, xüsusilə Python və PowerShell skript dillərində yazılmış bir çox yeni qurd proqramının ortaya çıxması ilə əlaqəli ola bilər. Bu zərərli proqramlar, Mimikatz utilitinin müxtəlif versiyalarından istifadə edərək sistem proseslərinin yaddaşından loqin və şifrələri toplaya bilir. 2020-ci il mart ayının sonundan iyun ayının ortalarına qədər mütəxəssislər, əsasən Çin və Orta Şərqdə çox sayda belə qurd proqramlar tapıblar.

Bina avtomatlaşdırma sistemləri tez-tez korporativ şəbəkəyə və İnternetə qoşulur ki, bu da hücum səthini TP AİS sistemlərindəkindən daha böyük edir. Bundan əlavə, əksər hallarda cihazlar podratçı şirkətlərə aid olur və buna görə də onların təhlükəsizliyi sifarişçi şirkətin informasiya təhlükəsizliyi şöbələrinin işçiləri tərəfindən daha pis idarə olunur və bu da təcavüzkarların müdaxiləsini yenidən asanlaşdırır.

Bu infrastrukturlarda hücuma məruz qalan kompüterlərin faiz nisbətindəki artım, həm TP AİS-də, həm də İT seqmentində hədəfə alınan kompüterlərin sayının azalması istiqamətindəki qlobal tendensiya fonunda bir istisna idi. Bunun əsas səbəblərindən biri irimiqyaslı hücumların sayının azalması və onların daha hədəfli hücumlarla əvəzlənməsi idi. Nəticədə təhdidlər fokuslanmış, yəni daha müxtəlif və mürəkkəb olur. .NET platformasında daha çox “arxa qapı” (normal təhlükəsizlik tədbirlərindən yayınmağa imkan verən hər hansı bir metod), Trojan casus proqramı, Win32 üçün eksploytlar və zərərli proqram ailələri üzə çıxıb.

Bundan əlavə, 2020-ci ilin ilk yarısında, pul tələb edən bloklama proqramları (ransomware) TP AİS kompüterlərinə hücum etməyə davam edib. Təəssüf ki, dünyadakı tibb təşkilatlarına və sənaye şirkətlərinə edilən bir sıra hücumlarla bağlı hadisələr də gündəmi zəbt edib.

Pandemiya, yarım illik statistikaya nəzərəçarpacaq dərəcədə təsir göstərməyib - bir məqam istisna olmaqla. Bu dövrdə, müəssisələrin bir çox istehsal tapşırığını məsafədən yerinə yetirməsi zərurətə çevrildi. Nəticədə RDP vasitəsi ilə uzaqdan idarə edilən TP AİS kompüterlərinin sayı artdı. Mütəxəssislər qeyd edirlər ki, yanvar-may aylarında RDP üçün şifrəni ələ keçirmək cəhdlərinin qeydə alındığı TP AİS kompüterlərinin nisbəti də iki dəfə artıb. Pandemiyanın gözlənilən başqa bir nəticəsi, COVID-19 mövzusunun təcavüzkarlar tərəfindən sosial mühəndislik sahəsindəki istismarı idi. Mütəxəssislərin müşahidələrinə görə, metod o qədər çox yönlü və təsirli oldu ki, onu hətta sənaye şirkətlərinə də hücum edən tanınmış APT qrupları istifadə edir. Xüsusilə aprel ayında oxşar hücumlar Azərbaycanın dövlət sektoruna, nəqliyyat və sənaye şirkətlərinə, əsasən enerji şirkətlərinə qarşı həyata keçirilib. Təcavüzkarlar külək turbinləri ilə əlaqəli SCADA sistemlərinə xüsusi maraq göstəriblər. Azərbaycan hökumətinin elektron poçtunu təqlid edən və hesab məlumatlarını oğurlamaq üçün hazırlanmış bir fişinq saytı da aşkar edilib.

“Əksər sənaye sahələrində TP AİS kompüterlərinə edilən hücumların sayı azalıb, lakin hələ də kifayət qədər təhdid var. Hücumlar nə qədər mürəkkəbdirsə, hətta daha baş versə belə, ciddi ziyan vurma ehtimalı da bir o qədər yüksəkdir. Uzaqdan iş rejiminə məcburi keçidlə əlaqədar olaraq, hücum səthi daha da böyüyüb. Sənaye müəssisələri üçün bəzi işçilərin iş yerində olmaması səbəbindən, məsələn, hücuma məruz qalan sistemi əllə idarəetməyə köçürərək hadisəyə tez bir zamanda cavab vermək çətinləşib.

Bu, hücumun nəticələrinin daha dağıdıcı ola biləcəyi deməkdir. Bir halda ki, bina avtomatlaşdırma sistemləri və neft-qaz şirkətləri əvvəllər olduğundan daha çox kiber təhdidlərlə qarşılaşırlar, bu cür sistemlərin sahiblərinə və operatorlarına əlavə
təhlükəsizlik tədbirləri görmələrini tövsiyə edirik,” deyə Kaspersky ICS CERT-in baş tədqiqatçısı Kirill Kruqlov bildirib. Kaspersky Threat Intelligence portalında Kaspersky ICS Threat Intelligence Reporting haqqında daha çox öyrənə və demo versiya üçün müraciət edə bilərsiniz.

"2020-ci ilin birinci yarısında sənaye avtomatlaşdırma sistemləri üçün təhlükə mənzərəsi" hesabatının tam versiyası bu linkdə mövcuddur: https://ics- cert.kaspersky.ru/reports/2020/09/15/threat-landscape-for-industrial-automation-
systems-h1-2020/ .

AİS kompyuterlərini kiber təhdidlərdən qorumaq üçün, Kaspersky tövsiyə edir:

1. korporativ istifadə zəncirinin son cihazları üçün biznes üçün Kaspersky Endpoint Security kimi, təhlükəsizlik siyasətlərini mərkəzdən idarə etmək və antivirus məlumatlarını və proqram modullarını aktual səviyyədə saxlamaq imkanlarına malik qoruyucu bir həll quraşdırın;

2. bütün kritik sənaye sistemlərinə hərtərəfli qoruma təmin etmək üçün OT son cihazları və şəbəkələrində Kaspersky Industrial CyberSecurity kimi qoruyucu həlldən istifadə edin;

3. domen administratoru hüquqları olan hesablardan yalnız lazım olduqda istifadə edin və eyniləşdirmə aparıldığı təqdirdə sistemi yenidən başladın;

4. mürəkkəblik səviyyəsi və müntəzəm dəyişmə üçün yüksək tələblərə malik parol siyasəti həyata keçirin;

5. sistemin yoluxduğundan şübhələnirsinizsə, antivirus yoxlaması aparın və təhlükə altına girən sistemlərə daxil olmaq üçün istifadə olunan bütün hesabların parollarını icbari qaydada dəyişdirin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021

Ən çox bu sahələrə kiber hücum olur-Araşdırma

30-03-2018

Kaspersky yeni əməkdaşlıq proqramına başlayır

27-08-2020

Kaspersky: 2021-ci ildə sənaye müəssisələrinə hansı kiberhücumlar edilə bilər?

09-12-2020

Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

11-10-2019

Hər beşinci müəssisədə sənaye kibertəhlükəsizliyi sahəsində mütəxəssis çatışmır

09-06-2022

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020

Sənaye sistemlərinin 92 faizi tez-tez kibertəhlükələrə məruz qalır

26-07-2016

Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

14-04-2021

Kaspersky sənaye təşkilatlarına təsir göstərən casus hücumları silsiləsini aşkar edib

10-01-2022

Azərbaycanda kiber hücumların sayı artıb

16-12-2020

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Bu il şirkətlərə qarşı kiber-hücumların sayı iki qat artıb

25-12-2015

Kaspersky: Azərbaycanda hər onuncu cihazda zərərli internet proqram bloklanıb

04-06-2021

Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

03-06-2022

Kaspersky: DDoS hücumlarında kəskin artım qeydə alıb

19-08-2020

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020

Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

24-12-2020

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky: DDoS hücumlarının sayı karantindən öncəki səviyyəyə qayıdıb

25-05-2021

Sənaye müəssisələri gələn il hansı kibertəhdidlərlə qarşılaşa bilər?

01-12-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə