Previous Next
Bağla

Sənaye sistemlərinin 92 faizi tez-tez kibertəhlükələrə məruz qalır

26-07-2016 15:38
Sənaye sistemlərinin 92 faizi  tez-tez kibertəhlükələrə məruz qalır

Kaspersky Lab mühüm infrastruktur və sənaye obyektlərində istifadə olunan avtomatlaşdırılmış idarə sistemlərin (AİS) böyük qisminə nəinki internetdən giriş etmək mümkün olduğunu, həmçinin onların proqram təminatında boşluqların mövcüdluğunu aşkarlayıb.

Xeberler.az şirkətə istinadən məlumat verir ki, bu səbəbdən onlar kiberhücumlara məruz qalma riskini yaşayırlar. Ümumilikdə, şirkətin ekspertləri 170 ölkədə 188 mindən artıq düyün aşkar edib. Adıçəkilən düyünlərdə AİS komponentləri daşıyan 220 min müxtəlif sənaye sistemi yerləşdirilib.

Boşluqlar üzrə ictimai bazalara əsasən (CVE, ICS-CERT), komponentlərin 92%-i boşluqlara sahibdir və yaxud müdafiə olunmayan məlumat ötürülməsi protokolları istifadə edir. Bu isə cinayətkarlara müxtəlif texnologiya proseslərinə uzaqdan giriş imkanı yaradır.

Aşkar olunmuş düyünlərin 13 mindən çoxu energetika, neft-qaz və kimya i, sənaye sektoru, nəqliyyat və avtomobilqayırma sahələri, qida məhsullarının istehsalı, maliyyə və səhiyyə üzrə böyük şirkətlərə məxsusdur. Bununla yanaşı, düyünlərin 91%-nin boşluqlara sahib olması ekspertlərdə narahatçılıq oyadır.

İnternetə qoşulmuş avtomatlaşdırılmış idarə sistemlərinin böyük hissəsi (31%-i) ABŞ-da yerləşir. Avropa ölkələri arasında AİS komponentləri daşıyan aşkar olunmuş hostların 14%-i ilə Almaniya liderliyi qoruyur.

Bununla yanaşı, avtomatlaşdırılmış idarə sistemlərində boşluqların sayı son illər ərzində xeyli artıb. Əgər 2010-cu ildə bu tipli sistemlərdə ekspertlərə 19 boşluq məlum idisə, 2015-ci ildə məlum boşluqların sayı artıq 189-a çatıb.

Mühüm infrastrukturlara kiberhücumların artıq xeyli zamandır fantastik hadisə olmadığını nəzərə aldıqda problemin miqyası getdikcə aydınlaşır. Belə ki, 2015-ci ilin dekabrında Ukraynanın İvano-Frankovsk şəhərinin sakinlərinin təxminən yarısı şəhəri elektrik enerjisi ilə təmin edən şirkətə kiberhücum nəticəsində elektrik enerjisiz qalmışdı. Belə ki, şirkət yaxşı planlaşdırılmış “BlackEnergy” kampaniyasının qurbanı oldu. Bununla yanaşı, oxşar hücumlar Almaniyanın poladtökmə zavodlarından birində avadanlığın sıradan çıxmasına və Varşavanın beynəlxalq hava limanlarından birində iş rejiminin dayandırılmasına səbəb olmuşdu.

 “AİS infrastrukturu nə qədər böyükdürsə, o qədər təhlükəsizlik baxımından mühüm boşluqların yaranma ehtimalı yüksəkdir. Bu, avadanlıq və yaxud proqram təminatı istehsalçısının problemi deyil, bu, öz aralarında birləşmiş müxtəlif komponentlərdən ibarət AİS-in öz xüsusiyyətidir. Həmçinin hansısa AİS komponentinin boşluqsuz olacağının heç bir zəmanəti yoxdur. Lakin zavodun, müəssisənin və ya “smart” şəhərin kiberhücumlardan müdafiəsi mümkündür. Obyektlərin təhlükəsizliyinin təmin olunması üçün ilk addım – vəziyyəti anlamaq və idarə sistemlərində boşluqların mövcudluğunu bilməkdir. Bu səbəbdən bizim tədqiqatın məqsədi sözügedən problemlərin ilk növbədə təsir göstərdiyi insanların diqqətini cəlb etmək idi”, - deyə Kaspersky Lab şirkətinin kritik infrastrukturunun təhlükəsizliyi biznesinin inkişafı üzrə direktoru Andrey Suvorov izah edir.

İnternetə qoşulmuş avtomatlaşmış idarə sistemlərində boşluqlar haqda tədqiqatın nəticələri ilə daha ətraflı Kaspersky Lab şirkətinin hesabatında tanış ola bilərsiniz.

Məltəm Talıbzadə

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Ən çox bu sahələrə kiber hücum olur-Araşdırma

30-03-2018

Kaspersky Lab Siemens avadanlığında boşluq tapıb

01-07-2016

Azərbaycan biznesinə qarşı kibertəhlükələr iki dəfə artıb

20-07-2016

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021

Kaspersky yeni əməkdaşlıq proqramına başlayır

27-08-2020

Neft və qaz şirkətlərinə və bina avtomatlaşdırma sistemlərinə hücumlar artıb

16-09-2020

Microsoft-un proqram təminatındakı boşluqların sayı açıqlandı

20-02-2018

Hər beşinci müəssisədə sənaye kibertəhlükəsizliyi sahəsində mütəxəssis çatışmır

09-06-2022

Sənaye mühitində kibertəhlükəsizlik müzakirə ediləcək

22-11-2017

Kaspersky Lab təhlükəsizliklə bağlı yeni İT həll istifadəyə verib

22-04-2016

Şirkətlərə qarşı məqsədli kiber hücumlar artıb

02-02-2018

Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

11-10-2019

Şirkətlərə kiberhücumlardan dəyən zərərin məbləği açıqlanıb

20-09-2016

Qacetlərdən istifadə təhlükə yaradır-Araşdırma

21-06-2018

Bakıda 11 min kompüter hücuma məruz qalıb

03-03-2017

“AzInTelecom” dövlət və özəl qurumlar üçün Kibertəhlükəsizlik xidməti göstərir

22-06-2022

Kaspersky Lab məhsullarında boşluq tapan 50 min dollar qazanacaq

03-08-2016

430 milyondan çox unikal təhlükəli proqram nümunəsi aşkar edilib

13-04-2016

Ölkədə 12 mindən çox istifadəçi kiberhücuma məruz qalıb

20-02-2018

Sənaye idarəetmə sistemlərinin kibertəhlükəsizlik problemləri tədqiq olunur

29-09-2020

“2014-cü ildə 1 milyarddan çox fərdi məlumat sızıb”

08-06-2015

Ən təhlükəsiz brauzerlər məlum olub

16-03-2013

Mobil cihazlar vasitəsi ilə pul oğurluğu artacaq

14-04-2017

70 mindən çox istifadəçi zərərli proqram təminatlarının hücumuna məruz qalıb

08-06-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə