Gelişim, birlikte başlar.
Banner alanı
IFM Sensor

🤖 Yapay Zeka Siber Saldırıları Hızlandırıyor: Üreticiler Nasıl Korunur? 🛡️

Semih Asil

Endüstri Vadisi
Industry Valley
art_346_dd2a429743bdb1601216d0000caa4687.jpg

Endüstriyel operasyonlara yönelik siber saldırılar yeni değil, ancak yapay zeka (YZ) saldırganların hedefleri belirleme, güvenlik açıklarını bulma ve bunları kullanma hızını inanılmaz derecede artırıyor.

Üreticiler bir yandan BT ve OT sistemleri arasındaki bağlantıdan faydalanıyor, bulut tabanlı araçları benimsiyor ve fabrika katındaki varlıklara uzaktan erişimi etkinleştiriyor. Ancak bu bağlantı düzeyi, PLC'ler, HMI'lar, sürücüler ve diğer endüstriyel kontrol sistemleri gibi kritik sistemlere erişim noktaları sağlayarak bilgisayar korsanları için yeni yollar yaratıyor.

Nisan ayında, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), siber aktörlerin özellikle PLC'ler de dahil olmak üzere OT cihazlarını hedef aldığına dair bir uyarı yayınladı. Bilgisayar korsanları, açıkta kalan kontrolörleri, kötü bölümlenmiş ağları veya güvensiz uzaktan erişim araçlarını hızla istismar etmeye çalışıyor.

YZ destekli tehditler daha otomatik ve uyarlanabilir hale geldikçe, üreticilerin sistemlerini – özellikle kontrolörleri ve sürücüleri – nasıl güvence altına alacaklarını ve üretimi nasıl sürdüreceklerini yeniden düşünmeleri gerekiyor. YZ unsurlarının siber güvenlik saldırılarını nasıl güçlendirdiğini ve üreticilerin risklerini azaltmak için atabileceği adımları anlamak, günümüzün tehdit ortamı geliştikçe kritik önem taşıyor.

🚀 YZ, Siber Saldırıları Daha Hızlı, Ucuz ve Erişilebilir Hale Getiriyor​


YZ, siber saldırıları gerçekleştirmenin ne kadar kolay olduğunu değiştiriyor – ve sadece yeni güvenlik açıkları için değil. İnternet'e açık PLC'ler, HMI'lar ve uzaktan erişim ağ geçitleri; çok az segmentasyona sahip düz OT ağları; her zaman açık satıcı kayıt erişimi; ve kontrolörlerle kimin konuştuğuna dair görünürlük eksikliği gibi unsurlar önemli riskler oluşturuyor.

Örneğin, saldırganlar artık MITRE ATT&CK yaşam döngüsünün tüm aşamalarında YZ'yi kullanıyor. MITRE ATT&CK çerçevesi, çeşitli aşamalarda bir saldırı gerçekleştirmek için esasen bir bilgisayar korsanı hile kodudur.

Geleneksel olarak, kötü niyetli aktörler güvenlik açıklarını araştırmak ve istismar etmek için önemli zaman ve kaynak harcıyorlardı. Bugün, YZ ve YZ ajanları, minimal insan müdahalesiyle görevleri otomatik olarak yürüterek tüm bu süreci kolaylaştırdı ve bir ekip saldırganın haftalar sürecek işini sadece birkaç saatte başardı.

YZ ve otonom ajan teknolojileri gelişmeye devam ettikçe, kuruluşların giderek daha otomatik, uyarlanabilir ve geleneksel savunmalardan daha hızlı hareket edebilen tehditlere hazırlanması gerekiyor.

OT tehdit ortamı hızla değişirken üreticilerin risklerini azaltmak için atabileceği altı adım şunlardır:

🎯 Doğru Siber Güvenlik Çerçevesiyle Uyum Sağlayın​


Kuruluşlar, endüstriyel operasyonları korumak için yapılandırılmış, risk tabanlı bir yaklaşım sağlayan tanınmış bir siber güvenlik çerçevesiyle başlamalıdır.

En yaygın tanınan iki çerçeve NIST Siber Güvenlik Çerçevesi (CSF) 2.0 ve ISA/IEC 62443'tür. Bu çerçeveler birbirini tamamlar. NIST CSF, yöneticilere siber güvenlik yönetişimini oluşturma konusunda rehberlik sağlarken, ISA/IEC 62443 özellikle ICS ve OT'yi güvence altına almaya odaklanır. Bu çerçeve, gelecekteki her siber güvenlik kararını yönlendiren yol haritasını sağlar.

🔍 Varlıklarınıza Görünürlük Kazanın​


Varlıklarınızın envanterini çıkarmak, güçlü bir siber güvenlik stratejisinin kritik bir parçasıdır. Minimum düzeyde, kuruluşunuzun şu soruları yanıtlayabilmesi gerekir:

  • Ağınızda hangi cihazlar var ve nerede bulunuyorlar?
  • Operasyonlarınız için hangi cihazlar kritik?
  • Cihaz yazılımınız güncel mi?
  • Cihazlarınız için güçlü parolalarınız var mı, yoksa hala varsayılan ayarlarda mı?
  • Ağınıza yeni cihazlar veya makineler eklendiğinde bildirim alıyor musunuz?
  • Ağınıza veya varlıklarınıza kimin giriş yaptığını izleyebilir ve tanımlayabilir misiniz?
  • Ağınızdaki iletişim akışını ve cihazlarınızın kiminle veya neyle konuştuğunu anlıyor musunuz?

⚙️ Bir OT Siber Güvenlik Değerlendirmesi Yapın​


Varlıklarınız ve bunların fabrika katında nasıl iletişim kurduğu hakkında sağlam bir anlayışa sahip olduktan sonra, bir sonraki adım genel siber güvenlik duruşunuzu değerlendirmektir.

Ağ mimarinizi gözden geçirin ve uyguladığınız güvenlik önlemlerini, cihazlarınızın kullandığı iletişim protokollerini ve bağlantı noktalarını belgeleyin. CISA'nın son uyarısı, kuruluşların dikkat etmesi gereken belirli cihaz bağlantı noktalarını vurgulamıştır.

YZ ve otonom ajan teknolojileri gelişmeye devam ettikçe, kuruluşların giderek daha otomatik, uyarlanabilir ve geleneksel savunmalardan daha hızlı hareket edebilen tehditlere hazırlanması gerekiyor.

Buradan, mevcut potansiyel riskleri veya güvenlik açıklarını değerlendirin ve hangilerinin önceliklendirilmesi ve önce ele alınması gerektiğini belirleyin. Kuruluşunuzun bu adımı gerçekleştirecek şirket içi uzmanlığı yoksa, güvenilir bir ortak yardımcı olabilir.

🌐 Bir DMZ Tasarlayın ve Kurun​


Hiçbir tek çözüm veya ürün, her varlığı siber olaylardan koruyamaz. Bunun yerine, üreticilerin katmanlı kontrol ve güvenlik önlemlerini içeren "derinlemesine savunma" yaklaşımını benimsemesi gerekir.

Bu, fiziksel güvenlik ve erişim kontrol çözümlerinden güvenlik duvarlarına, ağ segmentasyonuna ve uç nokta korumasına kadar her şeyi içerir. BT ve OT ağlarınız arasında bir "DMZ" veya tampon bölge tasarlamak ve kurmak kritik öneme sahiptir.

Mümkün olduğunca, üreticiler ağlarına kimin eriştiğini kontrol etmek, yönetmek ve doğrulamak için güvenli uzaktan erişim ve çok faktörlü kimlik doğrulama kullanmalıdır. Birçok eski makinenin MFA yeteneği olmasa da, kuruluşların bu cihazlara başka bir güvenlik katmanı eklemek için kullanabileceği çözümler vardır.

Bu araçlar, üreticilerin makinelerine kimin eriştiğini veya uzaktan bağlandığını kaydetmelerine, bu kullanıcıların ne yaptığını izlemelerine, erişimi zaman sınırlamasına ve gerektiğinde devre dışı bırakmalarına olanak tanır.

🔬 Fabrika Katında Mikro Segmentasyon Kullanın​


Etkili bir DMZ kurulduktan sonra, üreticiler fabrika katında mikro segmentasyon yoluyla siber güvenlik duruşlarını daha da güçlendirmelidir.

Mikro segmentasyon, fabrika katı ağı içinde mantıksal hücre/alan bölgeleri oluşturmak için sanal yerel alan ağını kullanır. Bu mimari, yanal iletişimi sınırlayarak ve potansiyel siber tehditleri tanımlanmış bir hücre/bölge içinde tutarak saldırı yüzeyini azaltır.

Ek olarak, ağ anahtarlarınızın hem yapılandırıldığından hem de yönetildiğinden emin olun. Bu, kötü niyetli aktörlerin ağınıza erişmesini zorlaştırır ve ağınız tehlikeye girerse cihazlara erişimi daha da zorlaştırır.

👨‍🏫 Personel İçin Düzenli Eğitimler Düzenleyin​


Doğru eğitim, siber saldırıları önlemek ve bir olay meydana gelmesi durumunda sonuçlarını hafifletmek için hayati öneme sahiptir. Çalışanlar, "kimlik avı", "sesli kimlik avı" ve "SMS kimlik avı" gibi potansiyel tehdit vektörlerinin ve bunları nasıl tanıyacaklarının farkında olmalıdır.

Ayrıca, şüpheli e-postalar, bağlantılar, aramalar veya metinler almaları durumunda ne yapacaklarını ve kimi uyaracaklarını da bilmelidirler. Bu eğitimlerin çoğu, kuruluşun BT tarafında zaten uygulanıyor olabilir.

Amaç her zaman bir saldırıyı baştan önlemek olsa da, çalışanlar bir siber olay meydana gelirse ne yapacaklarını bilmelidir. Minimum düzeyde, açık yedekleme ve felaket kurtarma politikaları ve süreçleri mevcut olmalıdır. Herhangi bir siber değerlendirme ve tesis sağlık kontrolü, uygun eğitimin mevcut olmasını sağlamalıdır.

💪 Güçlü Bir Siber Güvenlik Duruşu Sağlamak​


Uzaktan konumlar, değişen hazırlık dereceleri ve farklı olgunluk ihtiyaçları, OT ağlarını güvence altına almak için çok yönlü bir yaklaşım gerektirir.

Amaç, maruziyeti azaltmak, erişimi kontrol etmek, potansiyel güvenlik açıklarına ilişkin görünürlüğü artırmak ve bir olay meydana gelmesi durumunda hızlı bir şekilde kurtarabilmektir.

Hiçbir siber güvenlik planı mükemmel olmasa da, bir ortak boşlukları doldurmanıza ve adımları uygulamanıza yardımcı olabilir.
 
Geri
Üst