PLC'leri Korumak İçin Devam Eden Mücadele - Dünyadan Güncel Teknoloji Haberleri

YORUM

O meşhur olayın üzerinden 10 yıl geçti Stuxnet saldırısı kritik altyapımızda önemli bir rol oynayan operasyonel teknoloji (OT) sistemlerinin güvenlik açıklarını vurguladı. Ancak ilerlemelere rağmen bu sistemlerin açıkta kalması, gelecekteki siber tehditlere karşı hazırlıklılığımız konusunda endişeleri artırıyor. Yakın zamanda Karanlık Okuma madde Dan Raywood, programlanabilir mantık denetleyicilerinin (PLC’ler), özellikle de Siemens markalı denetleyicilerin hâlâ nasıl savunmasız olduğunu vurguladı.

OT Güvenlik Açığı

OT güvenlik açığıyla ilgili temel zorluk insan davranışında yatmaktadır. Tehdit aktörleri insan davranışlarından yararlanarak tembelliğin veya rahatlığın güvenliğe galip gelmesine neden oluyor. Bu, zayıf şifrelere, ihmal edilen güncellemelere ve protokollere bağlılığın gevşek olmasına yol açar. Bu eğilimlerden yararlanan bilgisayar korsanları, kolayca tahmin edilebilecek parolaları ana anahtarlara dönüştürür ve erişim sağlamak için yama yapılmamış güvenlik açıklarından yararlanır.

BT ve OT’nin yakınlaşması iki ucu keskin bir kılıç yaratıyor. Verimliliği ve yeniliği teşvik ederken aynı zamanda saldırı yüzeyini de genişletir. Üretim ekipmanına yönelik güvenlikleri yönetmek için bir ağ oluşturmak, makineleri yöneten kritik cihazları (PLC’ler gibi) saldırılara maruz bırakır. Bu nedenle, BT ve OT’nin birbirine bağlılığı bir güvenlik kabusuna dönüşme potansiyeli taşıyor.

OT Güvenliğine Katmanlı Yaklaşım En İyisidir

Dark Reading’in makalesi, aktarım katmanı güvenliği (TLS) gibi güvenlik önlemlerini zorlayan teknolojilerin kullanılmasını öneriyor. Her ne kadar bu değerli korumalar sunsa da kusursuz olmaktan uzaktır. Kararlı tehdit aktörleri hâlâ yama yapılmamış güvenlik açıklarından yararlanabilir veya BT ve OT yakınsaması gibi alternatif saldırı vektörlerinden yararlanabilir. Saldırganlar yeterince motive olursa TLS’nin faydasız olduğu diğer yöntemlere geçebilirler. Saldırgan, Siemens PLC’deki güvenlik açıklarına atıfta bulunarak API talimatlarını doğrudan PLC’ye göndererek ona kritik süreçlere zarar verebilecek talimatlar verebilir.

Makale, Enlyze’de tersine mühendislik ve bağlantı alanında teknoloji lideri olan Colin Finck’in, TLS’yi destekleyen en yeni Siemens aygıt yazılımı hakkında yeterince iyi olmadığını belirttiği yorumlarına atıfta bulunuyor. Bu bakımdan yazı doğrudur. Ancak siber güvenliğin katmanlı bir yaklaşıma ihtiyacı olduğu açıkça söylenmiyor; şifreleme bulmacanın yalnızca bir parçası.

Kimseye Güvenme

Cihaz düzeyinde korumanın kritik hale geldiği yer burasıdır. PLC gibi cihazların korunması ve güvenliğinin sağlanması hem büyüyen saldırı yüzeylerine hem de insan unsuruna çözüm sağlar. Güvenlik basit bir yaklaşımı içerir: Kimseye güvenmeyin. Bu nedenle, sıfır güvenin uygulanması ve uygulanması kritik altyapının korunmasına yardımcı olur.

Bu güçlü güvenlik politikalarının desteklenmesi ve güvenli bir OT ortamı için net yönergelerin oluşturulması, PLC’lere yapılan her erişim girişiminin titizlikle doğrulanmasını gerektirir. Ayrıca belirli kullanıcılara yalnızca gerekli minimum izinlerin verilmesi gerekir. Güvenlik ekipleri ve OT yöneticileri, erişim kontrollerini desteklemeli ve yalnızca yetkili kullanıcıların fabrikadaki kritik sistemleri kontrol eden PLC’lerle etkileşime girebilmesini sağlamalıdır. Bu güvenlik politikalarının uygulanması, kararlı saldırganların API talimatlarını doğrudan PLC’ye göndermesini engeller.

İleriye Doğru: Direnci Geliştirmek

Siemens PLC’lerindeki güvenlik açıkları, kritik altyapımızı güvence altına almak için devam eden mücadeleyi net bir şekilde hatırlatıyor. Siemens, her biri farklı güvenlik açıklarına sahip birçok PLC satıcısından yalnızca biri. Bu nedenle siber güvenlik, BT ekiplerinin yanı sıra kat yöneticilerinin de sorumlulukları arasında yer almalıdır. İlk katmanın PLC’lerin korunması olduğu katmanlı bir yaklaşımın gerekli olduğunu anlamaları gerekir. PLC’lere erişim ve kimlik bilgilerinin uygulanması ve yönetilmesi, hassas altyapıyı dayanıklı altyapıya dönüştürür.

Bu tehlikeli yeni kötü amaçlı yazılım, virüslü USB sürücüler aracılığıyla Windows cihazlarına saldırıyor - Dünyadan Güncel Teknoloji Haberleri

Bu tehlikeli yeni kötü amaçlı yazılım, virüslü USB sürücüler aracılığıyla Windows cihazlarına saldırıyor - Dünyadan Güncel Teknoloji Haberleri

Araştırmacılar, Windows cihazlarına saldıran yeni kötü amaçlı yazılım buldular, ancak tam olarak neden yaptığını tam olarak bilmiyorlar.

Read More »
DOJ, Çalınan Verileri ve DDoS Hizmetlerini Satmak İçin Kullanılan 3 Web Etki Alanını Ele Geçirdi - Dünyadan Güncel Teknoloji Haberleri

DOJ, Çalınan Verileri ve DDoS Hizmetlerini Satmak İçin Kullanılan 3 Web Etki Alanını Ele Geçirdi - Dünyadan Güncel Teknoloji Haberleri

ABD Adalet Bakanlığı (DoJ) Çarşamba günü ilan edildi siber suçlular tarafından çalınan kişisel bilgilerin ticaretini yapmak ve kiralık dağıtılmış hizmet reddi (DDoS) saldırılarını kolaylaştırmak için kullanılan üç alana el konulması.

Read More »

COP27 Tarihi Bir Uzlaşmaydı ve Neredeyse Yeterli Değildi - Dünyadan Güncel Teknoloji Haberleri

Ugandalı aktivist Vanessa Nakate, 11 Kasım 2022’de Mısır’ın Şarm El-Şeyh kentinde düzenlenen COP27’deki bir protestoda.Fotoğraf: Peter Dejong (AP)

Read More »
Miyazaki, Elden Ring'in Büyük Başarısıyla

Miyazaki, Elden Ring'in Büyük Başarısıyla "Dikkatinin Dağılmasını" İstemiyor - Dünyadan Güncel Teknoloji Haberleri

Elden Ring yönetmeni Hidetaka Miyazaki, bir sonraki projesini yaparken oyunun ezici başarısıyla dikkatini dağıtmak istemediğini söyledi.

Read More »

Cyberpunk Yaşıyor, Gelişiyor ve Her Zamankinden Daha Güncel - Dünyadan Güncel Teknoloji Haberleri

İster edebiyat, ister film, müzik veya genel olarak tüm pop kültürü olsun, sanatta uzun süredir devam eden bir gelenek vardır: Arada bir biri gelir ve bir türün geri dönülmez bir şekilde öldüğünü ilan eder. Jüri dışarıdaydı siberpunk onyıllardır.

Read More »
Robert De Niro, Apple'ı ödül konuşmasını sansürlemekle suçladı - Dünyadan Güncel Teknoloji Haberleri

Robert De Niro, Apple'ı ödül konuşmasını sansürlemekle suçladı - Dünyadan Güncel Teknoloji Haberleri

Robert De Niro, New York’taki 2023 Gotham Ödülleri’nde sahneye çıkıyor. | Fotoğraf: Gotham Film ve Medya Enstitüsü için Dimitrios Kambouris/Getty ImagesRobert De Niro, bu hafta Gotham Ödülleri için yaptığı konuşmanın sansürlendiğini iddia ettikten sonra Apple’ı ve Gotham Film ve Medya Enstitüsü’nü sert bir şekilde eleştirdi; iddiaya göre gösterinin başlamasından birkaç dakika önce bir Apple çalışanı tarafından sansürlendi. çeşitlilik kaynaklar – Donald Trump ve eğlence endüstrisi hakkındaki eleştirileri kaldırmak için.

Read More »
Kovboylar vs. Bills canlı akışı: NFL'yi ücretsiz izleyin - Dünyadan Güncel Teknoloji Haberleri

Kovboylar vs. Bills canlı akışı: NFL'yi ücretsiz izleyin - Dünyadan Güncel Teknoloji Haberleri

15. Haftanın en büyük NFL maçı Pazar öğleden sonra oynanacak ve Dallas Cowboys (10-3), beş maçlık galibiyet serisini Upstate New York’ta Buffalo Bills (7-6) ile oynayacak. Oyun şu saatte başlıyor: 17 Aralık 16:25 ET/13:25 PT. Fox’ta Amerika’da Haftanın Oyunu olarak yayınlanacak olan oyunda Kevin Burkhardt, Greg Olsen, Erin Andrews ve Tom Rinaldi’den oluşan ağın en iyi yayın ekibi yer alacak.

Read More »

Other Articles