Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hackerlar Ukrayna’nın Elektrik Şebekesine Industroyer2 Kötü Amaçlı Yazılımla Saldırmaya Çalıştı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hackerlar Ukrayna’nın Elektrik Şebekesine Industroyer2 Kötü Amaçlı Yazılımla Saldırmaya Çalıştı

GenelSiber Güvenlik

Rus Hackerlar Ukrayna’nın Elektrik Şebekesine Industroyer2 Kötü Amaçlı Yazılımla Saldırmaya Çalıştı

teknomers
Son güncelleme: 14 Nisan 2022 02:57
teknomers
Paylaş
Paylaş


Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA) Salı günü ifşa Rusya’nın askeri istihbaratına bağlı bir bilgisayar korsanlığı grubu olan Sandworm’un ülkedeki ismi açıklanmayan bir enerji sağlayıcısının operasyonlarını sabote etmek için gerçekleştirdiği bir siber saldırıyı engellediğini söyledi.

“Saldırganlar, hedeflerinin çeşitli altyapı bileşenlerini ele geçirmeye çalıştı: Elektrik trafo merkezleri, Windows ile çalışan bilgi işlem sistemleri, Linux ile çalışan sunucu ekipmanı, [and] aktif ağ ekipmanı,” Ukrayna Özel İletişim ve Bilgi Koruma Devlet Servisi (SSSCIP) dedim Bir açıklamada.

Saldırıyı analiz etmek için CERT-UA ile işbirliği yapan Slovak siber güvenlik firması ESET, saldırı girişiminin ICS özellikli kötü amaçlı yazılımların ve normal disk sileceklerinin kullanımını içerdiğini ve saldırganın Industroyer kötü amaçlı yazılımının ilk kez ABD’de konuşlandırılan güncellenmiş bir sürümünü serbest bıraktığını söyledi. Ukrayna’nın elektrik şebekesine 2016 saldırısı.

ESET, “Sandworm saldırganları, Industroyer2 kötü amaçlı yazılımını Ukrayna’daki yüksek voltajlı elektrik trafo merkezlerine yerleştirmeye çalıştı.” açıkladı. “Industroyer2’ye ek olarak Sandworm, CaddyWiper, OrcShred, SoloShred ve AwfulShred dahil olmak üzere birkaç yıkıcı kötü amaçlı yazılım ailesi kullandı.”

Kurbanın elektrik şebekesi ağının iki dalga halinde nüfuz ettiğine inanılıyor, ilk uzlaşma en geç Şubat 2022’de gerçekleşti, Rusya’nın Ukrayna’yı işgaliyle aynı zamana denk geldi ve Nisan ayında saldırganların Industroyer2’yi yüklemesine izin veren takip eden bir sızma.

Rus Hackerlar

“CrashOverride” olarak da bilinen ve “Stuxnet’ten bu yana endüstriyel kontrol sistemlerine yönelik en büyük tehdit” olarak adlandırılan Industroyer, hem modülerdir hem de bir elektrik dağıtım trafo merkezindeki anahtarların ve devre kesicilerin doğrudan kontrolünü elde etme yeteneğine sahiptir.

Gelişmiş ve son derece özelleştirilebilir kötü amaçlı yazılımın yeni sürümü, selefi gibi, bir endüstriyel iletişim protokolünden yararlanır. IEC-104 elektrik trafo merkezlerinde kullanılan koruma röleleri gibi endüstriyel ekipmanlara el koymak.

Industroyer2 tarafından geride bırakılan eserlerin adli analizi, saldırının en az iki hafta için planlandığını gösteren 23 Mart 2022 tarihli bir derleme zaman damgasını ortaya çıkardı. Bununla birlikte, hedeflenen elektrik tesisinin başlangıçta nasıl ele geçirildiği veya davetsiz misafirlerin BT ağından Endüstriyel Kontrol Sistemi (ICS) ağına nasıl taşındığı hala belirsiz.

ESET, şirketin altyapısına yönelik yıkıcı eylemlerin 8 Nisan 2022’de gerçekleşmesinin planlandığını, ancak sonunda başarısız olduğunu söyledi. Bunu, Industroyer2 kötü amaçlı yazılımının izlerini silmek için 10 dakika sonra aynı makinede CaddyWiper adlı bir veri silecek çalıştırılması izleyecek şekilde ayarlandı.

Industroyer2 ve CaddyWiper’ın yanı sıra, hedeflenen enerji sağlayıcısının ağının da OrcShred adlı bir Linux solucanı tarafından etkilendiği ve daha sonra Linux ve Solaris sistemlerini hedefleyen iki farklı silecek kötü amaçlı yazılımı (AwfulShred ve SoloShred) yaymak ve makineleri çalışamaz hale getirmek için kullanıldığı söyleniyor. .

Bulgular, geçen hafta Sandworm tehdit aktörü tarafından kontrol edilen gelişmiş bir modüler botnet olan Cyclops Blink’in mahkeme tarafından yetkilendirilen yayından kaldırılmasının hemen ardından geldi.

CERT-UA, kendi adına, bir dizi hedefli kimlik avı konusunda da uyardı kampanyalar En az 2013’ten beri Ukraynalı varlıklara saldıran Federal Güvenlik Servisi (FSB) ile bağları olan bir başka Rusya merkezli grup olan Armageddon tarafından kuruldu.

ESET, “Ukrayna bir kez daha kritik altyapılarını hedef alan siber saldırıların merkezinde yer alıyor” dedi. “Bu yeni Industroyer kampanyası, Ukrayna’da çeşitli sektörleri hedef alan çok sayıda silici dalgasını takip ediyor.”



siber-2

Baldur’s Gate 3, tüm RPG meraklıları için mutlak bir sevgi emeğidir
Bugün ‘Wordle’, 16 Ağustos: Cevap, ipuçları, Wordle #423 için yardım
Docker Hardened Images: Ücretsiz ve Açık Kaynak Olarak Kullanıma Sunuldu!
Behaviour, Dead by Daylight’da Five Nights at Freddy’s Hakkında Bilmemiz Gereken Her Şeyi Anlatıyor
Gen Z, işyeri siber güvenliğini gerçekten umursamıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalıştıelektrikfidye yazılımıhack haberlerihacker haberleriHackerlarIndustroyer2KötüNasıl heklenirRussaldırmayaşebekesinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUkraynanınveri ihlaliyazılım güvenlik açığıYazılımla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus kulüpleri ve Rus milli takımı FIFA 22’den çıkarıldı
Sonraki Makale Sonraki Mass Effect Oyunu Üretim Öncesinden Çıkıyor ve Şimdi Erken Geliştirme Aşamasında BioWare’i Onaylıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
AMD’nin Yeni Nesil Radeon GPU’ları 2028’e Kadar Gelmeyebilir
Oyun
Apple’ın yavaş ama emin AI yatırımı akıllıca görünüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?