Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockwell, Siber Tehditlerin Ortasında İnternete Yönelik ICS Cihazlarının Bağlantısının Kesilmesini Tavsiye Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockwell, Siber Tehditlerin Ortasında İnternete Yönelik ICS Cihazlarının Bağlantısının Kesilmesini Tavsiye Ediyor

GenelSiber Güvenlik

Rockwell, Siber Tehditlerin Ortasında İnternete Yönelik ICS Cihazlarının Bağlantısının Kesilmesini Tavsiye Ediyor

teknomers
Son güncelleme: 23 Mayıs 2024 00:50
teknomers
Paylaş
Paylaş


22 Mayıs 2024Haber odasıICS Güvenliği / Güvenlik Açığı

Rockwell Automation, yetkisiz veya kötü niyetli siber etkinlikleri azaltmak için müşterilerini halka açık internete bağlanması amaçlanmayan tüm endüstriyel kontrol sistemlerinin (ICS) bağlantısını kesmeye çağırıyor.

Şirket söz konusu “küresel ölçekte artan jeopolitik gerilimler ve düşmanca siber faaliyetler” nedeniyle tavsiye kararı veriyor.

Bu amaçla, müşterilerin internet üzerinden erişilebilen cihazlara sahip olup olmadıklarını belirlemek için derhal harekete geçmeleri ve eğer öyleyse, açıkta bırakılmaması gereken cihazların bağlantısını kesmeleri gerekiyor.

Rockwell Automation ayrıca, “Kullanıcılar varlıklarını hiçbir zaman halka açık internete doğrudan bağlanacak şekilde yapılandırmamalıdır” diye ekledi.

“Proaktif bir adım olarak bu bağlantının kaldırılması, saldırı yüzeyini azaltır ve harici tehdit aktörlerinin yetkisiz ve kötü niyetli siber faaliyetlerine maruz kalma durumunu anında azaltabilir.”

Bunun da ötesinde kuruluşların, ürünlerini etkileyen aşağıdaki kusurlara karşı güvenlik sağlamak için gerekli azaltımları ve yamaları benimsediklerinden emin olmaları gerekmektedir:

Uyarı da yapıldı Paylaşıldı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından da kullanıcıların ve yöneticilerin maruz kalma riskini azaltmak için kılavuzda belirtilen uygun önlemleri takip etmeleri tavsiye ediliyor.

Web Tabanlı PLC Kötü Amaçlı Yazılımı

Bu şunları içerir: 2020 tavsiyesi CISA ve Ulusal Güvenlik Ajansı (NSA) tarafından ortaklaşa yayınlanan bir uyarı, kötü niyetli aktörlerin kritik altyapıya yönelik ciddi tehditler oluşturabilecek siber faaliyetler yürütmek için internetten erişilebilen operasyonel teknoloji (OT) varlıklarını istismar ettiğine dair uyarıdır.

NSA, “Gelişmiş kalıcı tehdit (APT) grupları da dahil olmak üzere siber aktörler, son yıllarda siyasi kazançlar, ekonomik avantajlar elde etmek ve muhtemelen yıkıcı etkiler yaratmak için OT/ICS sistemlerini hedef aldı.” kayıt edilmiş Eylül 2022’de.

Düşmanların halka açık programlanabilir mantık denetleyicilerine (PLC’ler) bağlandıkları ve istenmeyen davranışları tetikleyecek şekilde kontrol mantığını değiştirdikleri de gözlemlenmiştir.

Aslında, Mart 2024’teki NDSS Sempozyumu’nda Georgia Teknoloji Enstitüsü’nden bir grup akademisyen tarafından sunulan son araştırma, barındırılan web uygulamasını (veya insan-makine arayüzlerini) tehlikeye atarak Stuxnet tarzı bir saldırı gerçekleştirmenin mümkün olduğunu buldu. PLC’lerin içindeki gömülü web sunucuları.

Bu, ilk erişimi elde etmek için PLC’nin uzaktan izleme, programlama ve yapılandırma için kullanılan web tabanlı arayüzünden yararlanmayı ve ardından temeldeki gerçek dünya makinelerini sabote etmek için meşru uygulama programlama arayüzlerinden (API’ler) yararlanmayı gerektirir.

Araştırmacılar, “Bu tür saldırılar arasında sensör okumalarının tahrif edilmesi, güvenlik alarmlarının devre dışı bırakılması ve fiziksel aktüatörlerin manipüle edilmesi yer alıyor.” söz konusu. “Endüstriyel kontrol ortamlarında web teknolojisinin ortaya çıkışı, BT alanında veya tüketici IoT cihazlarında bulunmayan yeni güvenlik kaygılarını da beraberinde getirdi.”

Yeni web tabanlı PLC Kötü Amaçlı Yazılımı, platform bağımsızlığı, dağıtım kolaylığı ve daha yüksek düzeyde kalıcılık gibi mevcut PLC kötü amaçlı yazılım tekniklerine göre önemli avantajlara sahiptir ve bir saldırganın kontrol mantığı kötü amaçlı yazılımını dağıtmak zorunda kalmadan gizlice kötü amaçlı eylemler gerçekleştirmesine olanak tanır.

OT ve ICS ağlarının güvenliğini sağlamak için, sistem bilgilerinin açığa çıkmasının sınırlandırılması, uzak erişim noktalarının denetlenmesi ve güvenliğinin sağlanması, ağa erişimin kısıtlanması ve sistem uygulama araçlarının ve komut dosyalarının meşru kullanıcılarla kontrol edilmesi, periyodik güvenlik incelemeleri yapılması ve dinamik bir ağ ortamı uygulanması tavsiye edilir.



siber-2

Fotokromik camlı ve Aura arka aydınlatma 3.0 özellikli Vivo V30 5G, Rusya’da tanıtıldı. Bu, 5000 mAh bataryaya sahip markanın en ince akıllı telefonu
Nicole Kassell, Nicole Perlman Amazon Stüdyoları için ‘Medusa’ ile Mücadele Ediyor (Özel)
Bu sanayi AI girişimi, satın alınmayacağını söyleyerek müşteri kazanıyor.
Google, 2024’te 39.2 Milyon Reklamcı Hesabını Askıya Aldı
Apple Gelecek Ay M2 Çipli, iPad Pro ve iPad mini 7’siz iPad Air 6’yı Bu Yıl Denklemde Piyasaya Sürecek
ETİKETLENDİ:ağ güvenliğibağlantısınınbilgi Güvenliğibilgisayar Güvenliğicihazlarınınediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriICSİnternetekesilmesiniNasıl heklenirOrtasındaRockwellSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartavsiyetehditlerinveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın yeni yapay zeka konseyi tamamen beyaz adamlardan oluşuyor
Sonraki Makale Gişe: ‘Deadpool ve Wolverine’ İlk Gün Bilet Satışları R-Rated Rekoru Kırdı, 8 Milyon Dolar – 9 Milyon Dolara Yükseldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?