ICS CERT tarafından yayımlanan yeni rapora göre, 2026’nın ikinci çeyreğinde çeşitli türlerdeki zararlı nesnelerin engellendiği ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının oranı gerilemeye devam ederek 2022’den bu yana görülen en düşük seviyeye indi. Buna karşın, dünya genelinde hemen her bölgede fidye yazılımlarının hedef aldığı ICS bilgisayarlarının oranında belirgin bir artış kaydedildi.
Fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısının en yüksek olduğu bölgeler Afrika, Orta Doğu, Orta Asya ve Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya oldu. 2026’nın ilk çeyreğinden ikinci çeyreğine kadar fidye yazılımı saldırılarında hedef alınan ICS bilgisayarlarının sayısındaki en belirgin artışlar Afrika’da (%31), Orta Doğu’da (%11), Orta Asya’da (%31), Güneydoğu Asya’da (%50), Güney Amerika’da (%38) ve Avustralya ile Yeni Zelanda’da (%67) görüldü. Bu yükseliş eğiliminin tek istisnaları Batı Avrupa, Güney Avrupa ve Kanada oldu.

Yalnızca fidye yazılımları değil, kaydedilen tüm tehditler değerlendirildiğinde biyometri sektörü, dünya genelinde en fazla hedef alınan sektör olmayı sürdürdü. İkinci çeyrekte biyometri sistemlerinin bulunduğu ICS bilgisayarlarının %26’sında kötü amaçlı nesneler engellendi. Bu oran, ilk çeyreğe kıyasla hafif bir artış gösterdi.
Biyometri sistemleri; internete erişimin bulunması, e-posta kullanımının yaygın olması ve bu sistemleri kullanan kuruluşlarda çoğu zaman siber güvenlik kontrollerinin sınırlı olmasıyla öne çıkıyor. Bölgesel olarak değerlendirildiğinde ise biyometri sektöründe en yüksek oran Güney Avrupa’da görüldü. Bu bölgede ICS bilgisayarlarının %33’ünde kötü amaçlı nesneler engellendi. Güney Avrupa’yı Afrika ve Orta Asya takip etti.
OT bilgisayarlarını çeşitli tehditlere karşı korumak için güvenlik uzmanları şu önerilerde bulunuyor:
- Düzenli Güvenlik Değerlendirmeleri: Olası siber güvenlik açıklarını erkenden tespit edip gidermek amacıyla OT sistemlerinde düzenli güvenlik denetimleri gerçekleştirmek.
- Sürekli Zafiyet Yönetimi ve Önceliklendirme: Etkili bir zafiyet yönetim sürecinin temeli olarak sürekli zafiyet değerlendirmesi ve önceliklendirme (triage) mekanizması kurmak.
- Kritik Bileşenlerin Zamanında Güncellenmesi: İşletmenin OT ağındaki kilit bileşenlerin güncellemelerini aksatmamak; üretim süreçlerinin kesintiye uğraması nedeniyle milyonlarca dolarlık kayıplara yol açabilecek büyük çaplı olayları önlemek adına güvenlik yamalarını ivedilikle uygulamak veya teknik olarak mümkün olan en kısa sürede telafi edici güvenlik önlemlerini devreye almak.
- Gelişmiş Tehdit Algılama ve Müdahale: Karmaşık tehditlerin zamanında tespiti, derinlemesine incelenmesi ve olayların etkili biçimde bertaraf edilmesi EDR çözümlerinden yararlanmak.
- Ekiplerin Yetkinliklerini Güçlendirme: Olay önleme, tespit ve müdahale becerilerini geliştirerek yeni ve ileri düzey saldırı tekniklerine karşı kurumsal mukavemeti artırmak. BT güvenliği ve OT personeline yönelik özel OT güvenlik eğitimleri, bu hedefe ulaşmada en kritik önlemlerden biridir.
- Proaktif Tehdit İstihbaratı: Güçlü bir siber savunma hattı oluşturmak adına güncel tehdit ortamını yakından izlemek ve sektörde karşılaşılan zafiyetleri kendi altyapınızda istismar edilmeden önce kapatmak.






