Kaspersky ICS CERT tarafından yayımlanan güncel bir rapor, 2026 yılının ikinci çeyreğinde Endüstriyel Kontrol Sistemleri (ICS) bilgisayarlarında engellenen zararlı yazılım nesnelerinin genel oranında 2022'den bu yana en düşük seviyeye gerileme kaydedildiğini ortaya koydu. Ancak bu olumlu gelişmeye rağmen, dünya genelindeki ICS bilgisayarlarını hedef alan fidye yazılımı saldırılarında dikkate değer bir yükseliş yaşandı.
Fidye yazılımı saldırılarının en yoğun görüldüğü coğrafi bölgeler arasında Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya yer aldı. Özellikle 2026'nın ilk çeyreğinden ikinci çeyreğine geçişte, Afrika (%31), Orta Doğu (%11), Orta Asya (%31), Güneydoğu Asya (%50), Güney Amerika (%38) ile Avustralya ve Yeni Zelanda'da (%67) fidye yazılımı hedefli ICS bilgisayar sayısında büyük artışlar gözlendi. Batı Avrupa, Güney Avrupa ve Kanada, bu yükseliş trendinin istisnaları olarak öne çıktı.
Siber Tehditler ve Biyometri Sektörü
Kaspersky ICS CERT Başkanı Evgeny Goncharov, fidye yazılımlarının endüstriyel kuruluşlar için ciddi bir tehdit olmaya devam ettiğini vurguladı. Goncharov, saldırganların tespit edilmeyi zorlaştırmak amacıyla meşru yönetim araçlarını kullandığını ve eski operasyonel sistemlerin kritik altyapılarda derinlemesine entegre olduğu durumlarda tek bir arızanın bile tüm tedarik zincirlerini felç edebileceğini belirtti. Ayrıca, kuruluşların fidye ödemek yerine proaktif güvenlik çözümlerine ve güçlü izolasyon prosedürlerine yatırım yapmasının önemine dikkat çekti.
Rapora göre, tüm tehditler göz önüne alındığında biyometri sektörü küresel çapta en çok hedef alınan sektör olma özelliğini korudu. İkinci çeyrekte biyometri sistemlerini barındıran ICS bilgisayarlarının %26'sında kötü amaçlı nesneler engellendi. Biyometri sistemleri, internet erişimi, yaygın e-posta kullanımı ve çoğu zaman sınırlı siber güvenlik kontrolleri nedeniyle yüksek risk taşımaktadır. Bölgesel bazda ise biyometri sektöründe en yüksek oran Güney Avrupa'da (%33) kaydedildi, bu bölgeyi Afrika ve Orta Asya izledi.
Korunma Önerileri
Kaspersky uzmanları, OT bilgisayarlarını çeşitli tehditlere karşı korumak için bir dizi öneride bulunuyor:
- Düzenli Güvenlik Değerlendirmeleri: Potansiyel siber güvenlik açıklarını erken aşamada belirlemek ve gidermek için OT sistemlerinde düzenli güvenlik denetimleri yapılması.
- Sürekli Zafiyet Yönetimi: Etkili bir zafiyet yönetim sürecinin temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme mekanizmalarının kurulması. Bu noktada Kaspersky Industrial CyberSecurity gibi çözümler kritik destek sağlar.
- Kritik Bileşenlerin Zamanında Güncellenmesi: OT ağındaki kilit bileşenlerin güncellemelerinin aksatılmaması, güvenlik yamalarının hızla uygulanması veya telafi edici güvenlik önlemlerinin devreye alınması.
- Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin zamanında tespiti, derinlemesine incelenmesi ve olayların etkili bir şekilde bertaraf edilmesi için Kaspersky Next EDR Expert gibi EDR çözümlerinden faydalanılması.
- Ekiplerin Yetkinliklerini Güçlendirme: Yeni ve ileri düzey saldırı tekniklerine karşı kurumsal dayanıklılığı artırmak amacıyla olay önleme, tespit ve müdahale becerilerini geliştirmek için özel OT güvenlik eğitimleri düzenlenmesi.
- Proaktif Tehdit İstihbaratı: Güncel tehdit ortamını yakından takip ederek ve sektördeki zafiyetleri kendi altyapısında istismar edilmeden önce kapatarak güçlü bir siber savunma hattı oluşturulması. Kaspersky Threat Intelligence hizmetleri bu konuda benzersiz bilgiler sunar.




