Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 175 Ülkede 145.000’den Fazla Endüstriyel Kontrol Sistemi Çevrimiçi Olarak Açığa Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 175 Ülkede 145.000’den Fazla Endüstriyel Kontrol Sistemi Çevrimiçi Olarak Açığa Çıktı

GenelSiber Güvenlik

175 Ülkede 145.000’den Fazla Endüstriyel Kontrol Sistemi Çevrimiçi Olarak Açığa Çıktı

teknomers
Son güncelleme: 24 Kasım 2024 10:10
teknomers
Paylaş
Paylaş


Yeni araştırma, 175 ülkede 145.000’den fazla internete açık Endüstriyel Kontrol Sistemini (ICS) ortaya çıkardı; yalnızca ABD, toplam riskin üçte birinden fazlasını oluşturuyor.

analizHangi geliyor Saldırı yüzey yönetimi şirketi Censys’in yaptığı araştırma, cihazların %38’inin Kuzey Amerika’da, %35,4’ünün Avrupa’da, %22,9’unun Asya’da, %1,7’sinin Okyanusya’da, %1,2’sinin Güney Amerika’da ve %0,5’inin Afrika’da bulunduğunu tespit etti.

En fazla ICS hizmetine maruz kalan ülkeler arasında ABD (48.000’den fazla), Türkiye, Güney Kore, İtalya, Kanada, İspanya, Çin, Almanya, Fransa, İngiltere, Japonya, İsveç, Tayvan, Polonya ve Litvanya yer alıyor.

Ölçümler, Modbus, IEC 60870-5-104, CODESYS, OPC UA ve diğerleri gibi yaygın olarak kullanılan çeşitli ICS protokollerinin kullanımından elde edilmiştir.

Öne çıkan önemli bir husus, saldırı yüzeylerinin bölgesel olarak benzersiz olmasıdır: Modbus, S7 ve IEC 60870-5-104 Avrupa’da daha yaygın olarak gözlemlenirken Fox, BACnet, ATG ve C-more daha yaygın olarak Kuzey’de bulunur. Amerika. Her iki bölgede de kullanılan bazı ICS hizmetleri arasında EIP, FINS ve WDBRPC bulunmaktadır.

Dahası, C-more insan-makine arayüzlerinin (HMI’ler) %34’ü su ve atık su ile ilgiliyken, %23’ü tarımsal süreçlerle ilişkilidir.

Censys’in kurucu ortağı ve baş bilim adamı Zakir Durumeric yaptığı açıklamada, “Bu protokollerin birçoğunun tarihi 1970’lere kadar uzanabilir ancak dünyanın geri kalanının gördüğü aynı güvenlik iyileştirmeleri olmadan endüstriyel süreçlerin temelini oluşturmaya devam ediyor” dedi.

“ICS cihazlarının güvenliği, bir ülkenin kritik altyapısını korumada kritik bir unsurdur. Bunu korumak için bu cihazların nasıl açığa çıktığına ve savunmasız olduğuna dair nüansları anlamalıyız.”

Özellikle ICS sistemlerini hedef alan siber saldırılar nispeten nadirdir ve bugüne kadar yalnızca dokuz kötü amaçlı yazılım türü keşfedilmiştir. Bununla birlikte, son yıllarda, özellikle devam eden Rusya-Ukrayna savaşının ardından, ICS merkezli kötü amaçlı yazılımlarda bir artış oldu.

Bu Temmuz ayının başlarında Dragos, Ukrayna’da bulunan bir enerji şirketinin, Modbus TCP iletişimlerini kullanarak FrostyGoop olarak bilinen bir kötü amaçlı yazılım tarafından hedef alındığını açıklamıştı. operasyonel teknoloji (OT) ağlarını kesintiye uğratmak.

BUSTLEBERM olarak da adlandırılan kötü amaçlı yazılım, Golang dilinde yazılmış, genel kullanıma açık cihazların arızalanmasına ve sonuçta hizmet reddine (DoS) neden olabilecek bir Windows komut satırı aracıdır.

Palo Alto Networks Birim 42 araştırmacıları Asher Davila ve Chris Navarrete, “Kötü aktörler kötü amaçlı yazılımı ENCO kontrol cihazlarına saldırmak için kullansa da, kötü amaçlı yazılım Modbus TCP konuşan diğer türdeki cihazlara da saldırabilir.” söz konusu Bu hafta başında yayınlanan bir raporda.

“FrostyGoop’un Modbus TCP bağlantısı kurmak ve hedeflenen ICS cihazına Modbus komutlarını göndermek için ihtiyaç duyduğu ayrıntılar, komut satırı argümanları olarak sağlanabilir veya ayrı bir JSON yapılandırma dosyasına dahil edilebilir.”

Şirketin ele geçirdiği telemetri verilerine göre 2 Eylül ile 2 Ekim 2024 arasındaki bir aylık dönemde 1.088.175 Modbus TCP cihazı internete açıldı.

Tehdit aktörleri gözlerini su yetkilileri gibi diğer kritik altyapı kuruluşlarına da dikti. Geçen yıl ABD’de kaydedilen bir olayda, Pensilvanya Aliquippa Belediye Su İdaresi, sistemleri İsrail karşıtı bir mesajla tahrif etmek için internete açık Unitronics programlanabilir mantık denetleyicilerinden (PLC’ler) yararlanılarak ihlal edildi.

Censys, ICS sistemlerini izlemek ve onlarla etkileşimde bulunmak için kullanılan HMI’ların, uzaktan erişimi desteklemek üzere İnternet üzerinden giderek daha fazla kullanıma sunulduğunu buldu. Açığa çıkan HMI’ların çoğunluğu ABD’de bulunuyor ve bunu Almanya, Kanada, Fransa, Avusturya, İtalya, İngiltere, Avustralya, İspanya ve Polonya takip ediyor.

İlginç bir şekilde, belirlenen HMI’ların ve ICS hizmetlerinin çoğu, diğerlerinin yanı sıra Verizon, Deutsche Telekom, Magenta Telekom ve Turkcell gibi mobil veya kurumsal sınıf internet servis sağlayıcılarında (ISP’ler) bulunuyor ve sistemi gerçekte kimin kullandığına dair ihmal edilebilir meta veriler sunuyor.

Censys, “HMI’lar genellikle sahibinin ve sektörün tanımlanmasına yardımcı olabilecek şirket logoları veya tesis adlarını içerir” dedi. “ICS protokolleri aynı bilgileri nadiren sunuyor, bu da risk sahiplerinin belirlenmesini ve bilgilendirilmesini neredeyse imkansız hale getiriyor. Bu hizmetleri barındıran büyük telekomünikasyon şirketlerinin işbirliği, bu sorunu çözmek için muhtemelen gerekli.”

ICS ve OT ağlarının, kötü niyetli aktörlerin yararlanabileceği geniş bir saldırı yüzeyi sağlaması, kuruluşların açıkta kalan OT ve ICS cihazlarını belirleme ve güvenlik altına alma, varsayılan kimlik bilgilerini güncelleme ve ağları kötü amaçlı faaliyetlere karşı izleme yönünde adımlar atmasını gerektirir.

Bu tür ortamlara yönelik risk, Botnet kötü amaçlı yazılımlarında ani artış — Aisuru, Kaiten, Gafgyt, Kaden ve LOLFME – OT varsayılan kimlik bilgilerini yalnızca dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek için kullanmakla kalmayıp, aynı zamanda bunların içinde bulunan verileri de silmek için kullanmak.

Açıklama, Forescout’un Tıpta Dijital Görüntüleme ve İletişim (DICOM) iş istasyonları ve Resim Arşivleme ve İletişim Sistemleri (PACS), pompa kontrolörleri ve tıbbi bilgi sistemlerinin sağlık hizmetleri dağıtım kuruluşları (HDO’lar) için en fazla risk altındaki tıbbi cihazlar olduğunu ortaya koymasından haftalar sonra geldi.

Siber güvenlik şirketi, DICOM’un tıbbi nesnelerin interneti (IoMT) cihazları tarafından en çok kullanılan hizmetlerden biri olduğunu ve çevrimiçi ortamda en çok açığa çıkan hizmetlerden biri olduğunu belirtti; önemli sayıda örneği ABD, Hindistan, Almanya, Brezilya, İran’da bulunuyor. ve Çin.

Forescout güvenlik araştırmaları başkanı Daniel dos Santos, “Sağlık kuruluşları eski veya standart dışı sistemler kullanan tıbbi cihazlarla ilgili zorluklarla karşılaşmaya devam edecek” dedi. söz konusu.

“Tek bir zayıf nokta, hassas hasta verilerine kapıyı açabilir. Bu nedenle, varlıkların tanımlanması ve sınıflandırılması, ağ iletişim akışının haritalanması, ağların bölümlere ayrılması ve sürekli izleme, büyüyen sağlık hizmeti ağlarının güvenliğini sağlamak için çok önemlidir.”



siber-2

Mars helikopter misyonu Ingenuity sona erdi
Bu Premium Calvin ve Hobbes Çizgi Roman Koleksiyonunu %50’den Fazla İndirimle Alın
Apple’ın Yeni Stüdyo Ekranı, İsteğe Bağlı 400$’lık Eğim ve Yüksekliği Ayarlanabilir Standla Birlikte Gelir
BAE ve Suudi Arabistan Siber Saldırıların Hedefi Oldu
Kasım 2023’te Rusya’nın en ucuz arabaları belli oldu
ETİKETLENDİ:145.000denaçığaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiçevrimiçiçıktıendüstriyelFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikontrolnasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemiülkedeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avustralya, 16 Yaş Altı Çocuklar için Sosyal Medyayı Yasaklayacak ‘Dönüm Noktası’ Tasarısını Başlattı
Sonraki Makale Amiral Gemisi GeForce RTX 5090 için NVIDIA Blackwell GB202 GPU, Yaklaşık 744mm2 Ölçmek İçin, 4090’ın AD102’sinden %22 Daha Büyük

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?