Previous Next
Bağla

Neft və qaz şirkətlərinə və bina avtomatlaşdırma sistemlərinə hücumlar artıb

16-09-2020 11:44
Neft və qaz şirkətlərinə və bina avtomatlaşdırma sistemlərinə hücumlar artıb

Xeberler.az bildirir ki, Kaspersky ICS CERT-in yeni hesabatına görə, 2020-ci ilin ilk altı ayında hücuma məruz qalan kompüterlərin payı əvvəlki yarım ilə nisbətən bina avtomatlaşdırma sistemlərində 38% -dən 40% -ə, neft və qaz sənayesində texnoloji proseslərin avtomatlaşdırılmış idarə sistemində (TP AİS) isə 36,3% -dən 37,8% -ə yüksəlib. Ümumiyyətlə, mütəxəssislər hücuma məruz qalan TP AİS kompüterlərinin payında azalma istiqamətində qlobal bir tendensiya olduğunu bildirib. 2020-ci ilin birinci yarısında dünyada TP AİS kompüterlərinin* üçdə birində (32,6%) zərərli obyektlər bloklanıb. Əvvəlki altı ayla müqayisədə bu göstərici 6 faiz azalıb.

Neft və qaz sənayesində TP AİS kompüterlərinə edilən hücumların artması, xüsusilə Python və PowerShell skript dillərində yazılmış bir çox yeni qurd proqramının ortaya çıxması ilə əlaqəli ola bilər. Bu zərərli proqramlar, Mimikatz utilitinin müxtəlif versiyalarından istifadə edərək sistem proseslərinin yaddaşından loqin və şifrələri toplaya bilir. 2020-ci il mart ayının sonundan iyun ayının ortalarına qədər mütəxəssislər, əsasən Çin və Orta Şərqdə çox sayda belə qurd proqramlar tapıblar.

Bina avtomatlaşdırma sistemləri tez-tez korporativ şəbəkəyə və İnternetə qoşulur ki, bu da hücum səthini TP AİS sistemlərindəkindən daha böyük edir. Bundan əlavə, əksər hallarda cihazlar podratçı şirkətlərə aid olur və buna görə də onların təhlükəsizliyi sifarişçi şirkətin informasiya təhlükəsizliyi şöbələrinin işçiləri tərəfindən daha pis idarə olunur və bu da təcavüzkarların müdaxiləsini yenidən asanlaşdırır.

Bu infrastrukturlarda hücuma məruz qalan kompüterlərin faiz nisbətindəki artım, həm TP AİS-də, həm də İT seqmentində hədəfə alınan kompüterlərin sayının azalması istiqamətindəki qlobal tendensiya fonunda bir istisna idi. Bunun əsas səbəblərindən biri irimiqyaslı hücumların sayının azalması və onların daha hədəfli hücumlarla əvəzlənməsi idi. Nəticədə təhdidlər fokuslanmış, yəni daha müxtəlif və mürəkkəb olur. .NET platformasında daha çox “arxa qapı” (normal təhlükəsizlik tədbirlərindən yayınmağa imkan verən hər hansı bir metod), Trojan casus proqramı, Win32 üçün eksploytlar və zərərli proqram ailələri üzə çıxıb.

Bundan əlavə, 2020-ci ilin ilk yarısında, pul tələb edən bloklama proqramları (ransomware) TP AİS kompüterlərinə hücum etməyə davam edib. Təəssüf ki, dünyadakı tibb təşkilatlarına və sənaye şirkətlərinə edilən bir sıra hücumlarla bağlı hadisələr də gündəmi zəbt edib.

Pandemiya, yarım illik statistikaya nəzərəçarpacaq dərəcədə təsir göstərməyib - bir məqam istisna olmaqla. Bu dövrdə, müəssisələrin bir çox istehsal tapşırığını məsafədən yerinə yetirməsi zərurətə çevrildi. Nəticədə RDP vasitəsi ilə uzaqdan idarə edilən TP AİS kompüterlərinin sayı artdı. Mütəxəssislər qeyd edirlər ki, yanvar-may aylarında RDP üçün şifrəni ələ keçirmək cəhdlərinin qeydə alındığı TP AİS kompüterlərinin nisbəti də iki dəfə artıb. Pandemiyanın gözlənilən başqa bir nəticəsi, COVID-19 mövzusunun təcavüzkarlar tərəfindən sosial mühəndislik sahəsindəki istismarı idi. Mütəxəssislərin müşahidələrinə görə, metod o qədər çox yönlü və təsirli oldu ki, onu hətta sənaye şirkətlərinə də hücum edən tanınmış APT qrupları istifadə edir. Xüsusilə aprel ayında oxşar hücumlar Azərbaycanın dövlət sektoruna, nəqliyyat və sənaye şirkətlərinə, əsasən enerji şirkətlərinə qarşı həyata keçirilib. Təcavüzkarlar külək turbinləri ilə əlaqəli SCADA sistemlərinə xüsusi maraq göstəriblər. Azərbaycan hökumətinin elektron poçtunu təqlid edən və hesab məlumatlarını oğurlamaq üçün hazırlanmış bir fişinq saytı da aşkar edilib.

“Əksər sənaye sahələrində TP AİS kompüterlərinə edilən hücumların sayı azalıb, lakin hələ də kifayət qədər təhdid var. Hücumlar nə qədər mürəkkəbdirsə, hətta daha baş versə belə, ciddi ziyan vurma ehtimalı da bir o qədər yüksəkdir. Uzaqdan iş rejiminə məcburi keçidlə əlaqədar olaraq, hücum səthi daha da böyüyüb. Sənaye müəssisələri üçün bəzi işçilərin iş yerində olmaması səbəbindən, məsələn, hücuma məruz qalan sistemi əllə idarəetməyə köçürərək hadisəyə tez bir zamanda cavab vermək çətinləşib.

Bu, hücumun nəticələrinin daha dağıdıcı ola biləcəyi deməkdir. Bir halda ki, bina avtomatlaşdırma sistemləri və neft-qaz şirkətləri əvvəllər olduğundan daha çox kiber təhdidlərlə qarşılaşırlar, bu cür sistemlərin sahiblərinə və operatorlarına əlavə
təhlükəsizlik tədbirləri görmələrini tövsiyə edirik,” deyə Kaspersky ICS CERT-in baş tədqiqatçısı Kirill Kruqlov bildirib. Kaspersky Threat Intelligence portalında Kaspersky ICS Threat Intelligence Reporting haqqında daha çox öyrənə və demo versiya üçün müraciət edə bilərsiniz.

"2020-ci ilin birinci yarısında sənaye avtomatlaşdırma sistemləri üçün təhlükə mənzərəsi" hesabatının tam versiyası bu linkdə mövcuddur: https://ics- cert.kaspersky.ru/reports/2020/09/15/threat-landscape-for-industrial-automation-
systems-h1-2020/ .

AİS kompyuterlərini kiber təhdidlərdən qorumaq üçün, Kaspersky tövsiyə edir:

1. korporativ istifadə zəncirinin son cihazları üçün biznes üçün Kaspersky Endpoint Security kimi, təhlükəsizlik siyasətlərini mərkəzdən idarə etmək və antivirus məlumatlarını və proqram modullarını aktual səviyyədə saxlamaq imkanlarına malik qoruyucu bir həll quraşdırın;

2. bütün kritik sənaye sistemlərinə hərtərəfli qoruma təmin etmək üçün OT son cihazları və şəbəkələrində Kaspersky Industrial CyberSecurity kimi qoruyucu həlldən istifadə edin;

3. domen administratoru hüquqları olan hesablardan yalnız lazım olduqda istifadə edin və eyniləşdirmə aparıldığı təqdirdə sistemi yenidən başladın;

4. mürəkkəblik səviyyəsi və müntəzəm dəyişmə üçün yüksək tələblərə malik parol siyasəti həyata keçirin;

5. sistemin yoluxduğundan şübhələnirsinizsə, antivirus yoxlaması aparın və təhlükə altına girən sistemlərə daxil olmaq üçün istifadə olunan bütün hesabların parollarını icbari qaydada dəyişdirin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021
Ən çox bu sahələrə kiber hücum olur-Araşdırma

Ən çox bu sahələrə kiber hücum olur-Araşdırma

30-03-2018
Kaspersky yeni əməkdaşlıq proqramına başlayır

Kaspersky yeni əməkdaşlıq proqramına başlayır

27-08-2020
Kaspersky: 2021-ci ildə sənaye müəssisələrinə hansı kiberhücumlar edilə bilər?

Kaspersky: 2021-ci ildə sənaye müəssisələrinə hansı kiberhücumlar edilə bilər?

09-12-2020
Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

11-10-2019
 Hər beşinci müəssisədə sənaye kibertəhlükəsizliyi sahəsində mütəxəssis çatışmır

Hər beşinci müəssisədə sənaye kibertəhlükəsizliyi sahəsində mütəxəssis çatışmır

09-06-2022
Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020
Sənaye sistemlərinin 92 faizi  tez-tez kibertəhlükələrə məruz qalır

Sənaye sistemlərinin 92 faizi tez-tez kibertəhlükələrə məruz qalır

26-07-2016
Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

14-04-2021
Kaspersky sənaye təşkilatlarına təsir göstərən casus hücumları silsiləsini aşkar edib

Kaspersky sənaye təşkilatlarına təsir göstərən casus hücumları silsiləsini aşkar edib

10-01-2022
Azərbaycanda kiber hücumların sayı artıb

Azərbaycanda kiber hücumların sayı artıb

16-12-2020
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Bu il şirkətlərə qarşı kiber-hücumların sayı iki qat artıb

Bu il şirkətlərə qarşı kiber-hücumların sayı iki qat artıb

25-12-2015
Kaspersky: Azərbaycanda hər onuncu cihazda zərərli internet proqram bloklanıb

Kaspersky: Azərbaycanda hər onuncu cihazda zərərli internet proqram bloklanıb

04-06-2021
Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

03-06-2022
Kaspersky: DDoS hücumlarında kəskin artım qeydə alıb

Kaspersky: DDoS hücumlarında kəskin artım qeydə alıb

19-08-2020
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020
Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020
Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

24-12-2020
Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020
Kaspersky: DDoS hücumlarının sayı karantindən öncəki səviyyəyə qayıdıb

Kaspersky: DDoS hücumlarının sayı karantindən öncəki səviyyəyə qayıdıb

25-05-2021
Sənaye müəssisələri gələn il hansı kibertəhdidlərlə qarşılaşa bilər?

Sənaye müəssisələri gələn il hansı kibertəhdidlərlə qarşılaşa bilər?

01-12-2022
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə