Endüstriyel/Üretim Siber Güvenlik — Haftalık Özet (1-7 Aralık 2025)

Ulus-Devlet Tehdidi: BRICKSTORM Arka Kapı Yazılımı
CISA/NSA, Çin destekli aktörlerin kritik altyapıda kullanılan VMware vCenter sunucularını hedefleyen gelişmiş kötü amaçlı yazılım uyarısı yayımladı.
Kaynaklar:

CISA’dan Rekor Hacimli ICS Zafiyet Bülteni Serisi
CISA, iki günde (2-4 Aralık) Mitsubishi Electric, Johnson Controls ve Mirion Medical dahil 14 ICS danışma bülteni yayımlayarak geniş tedarik zinciri riskini ortaya koydu.
Kaynaklar:

AI/OT Entegrasyonu İçin Yeni Güvenlik Kılavuzu
CISA ve uluslararası ortaklar, kritik altyapı operatörleri için yapay zekanın OT sistemlerine güvenli entegrasyonu hakkında stratejik rehber sundu.
Kaynaklar:

Aktif Sömürü Uyarıları: Endüstriyel Sistemlerde Acil Risk
CISA, Longwatch ve Iskra iHUB gibi endüstriyel kontrol sistemlerini hedef alan zafiyetlerin aktif olarak sömürüldüğüne dair uyarıda bulundu.
Kaynaklar:

NERC, Büyük Yüklerin Şebeke Riskini Düzenliyor
NERC, veri merkezleri gibi yeni ve büyük enerji yüklerinin elektrik şebekesi güvenilirliği ve esnekliği üzerindeki risklerini azaltmak için kılavuz taslağını sundu.