Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD, Özel Kötü Amaçlı Yazılımlarla ICS/SCADA Sistemlerini Hedefleyen APT Hackerlarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD, Özel Kötü Amaçlı Yazılımlarla ICS/SCADA Sistemlerini Hedefleyen APT Hackerlarına Karşı Uyardı

GenelSiber Güvenlik

ABD, Özel Kötü Amaçlı Yazılımlarla ICS/SCADA Sistemlerini Hedefleyen APT Hackerlarına Karşı Uyardı

teknomers
Son güncelleme: 14 Nisan 2022 08:06
teknomers
Paylaş
Paylaş


ABD hükümeti Çarşamba günü, endüstriyel kontrol sistemlerine (ICS) ve denetleyici kontrol ve veri toplama (SCADA) cihazlarına erişimi sürdürmek için özel kötü amaçlı yazılımlar kullanan ulus devlet aktörleri konusunda uyardı.

“APT aktörleri, ICS/SCADA cihazlarını hedeflemek için ısmarlama araçlar geliştirdi”, birden fazla ABD ajansı dedim bir uyarıda. “Araçlar, operasyonel teknoloji (OT) ağına ilk erişim sağladıklarında, etkilenen cihazları taramalarını, güvenliğini sağlamalarını ve kontrol etmelerini sağlıyor.”

Ortak federal tavsiye, ABD Enerji Bakanlığı (DoE), Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Federal Soruşturma Bürosu (FBI) tarafından sağlanır.

Özel yapım araçlar, Schneider Electric programlanabilir mantık kontrolörlerini (PLC’ler), OMRON Sysmac NEX PLC’leri ve Açık Platform İletişimi Birleşik Mimarisi (OPC UA) sunucularını ayırmak için özel olarak tasarlanmıştır.

Bunun da ötesinde, adı açıklanmayan aktörlerin, ASRock imzalı bir anakart sürücüsünü tehlikeye atan bir açıktan yararlanarak BT ve OT ağları genelinde Windows tabanlı mühendislik iş istasyonlarına sızma yeteneklerine sahip oldukları söyleniyor. bilinen güvenlik açıkları (CVE-2020-15368).

Ajansların amacının, ayrıcalıkları yükseltmek, ağlar içinde yanal olarak hareket etmek ve sıvılaştırılmış doğal gaz (LNG) ve elektrik gücü ortamlarında kritik görev işlevlerini sabote etmek için ICS sistemlerine erişimden yararlanmak olduğunu söyledi.

Kötü amaçlı yazılımları takip eden endüstriyel siber güvenlik şirketi Dragos, “ULAŞILMASI MÜMKÜN OLMAYAN İSTEK2022’nin başından beri, bunu “bir düşmanın hedeflere ve çevreye bağlı olarak aksama, bozulma ve hatta muhtemelen yıkıma neden olmak için kullanabileceği modüler bir ICS saldırı çerçevesi” olarak tanımladı.

Dragos CEO’su Robert M. Lee atfedilen Zararlı araç setinin henüz gerçek dünya saldırılarında kullanılmadığına dair yüksek bir güvenle değerlendiren, CHERNOVITE adlı bir devlet aktörüne kötü amaçlı yazılım, muhtemelen ilk kez “amaçlanan amaç için konuşlandırılmasından *önce* bir endüstriyel siber yetenek bulunmuştur”. Etkileri.”

ULAŞILMASI MÜMKÜN OLMAYAN İSTEK özellikleri hedeflerine ulaşmak için beş bileşenden oluşan bir dizi keşif yapmak, hedef cihazları ele geçirmek, kontrolörlerin yürütme mantığını kurcalamak ve PLC’leri bozmak için etkin bir şekilde “güvenlik, kullanılabilirlik ve endüstriyel bir ortamın kontrolüne” yol açar.

Çok yönlü kötü amaçlı yazılımın, denetleyici uygulamalarını programlamak için üçüncü taraf bir geliştirme ortamı olan ve yalnızca geçen yıl içinde 17 kadar farklı güvenlik açığı içerdiği ortaya çıkarılan CODESYS’ten de yararlandığı bilinmektedir.

Dragos, “Güvenlik kontrolörlerini ve diğer makine otomasyon kontrolörlerini yeniden programlama ve potansiyel olarak devre dışı bırakma yetenekleri, daha sonra acil durum kapatma sistemini devre dışı bırakmak ve ardından çalışma ortamını güvenli olmayan koşullara yönlendirmek için kullanılabilir,” diye uyardı.

Açıklamayla aynı zamana denk gelen, tehdit istihbarat firması Mandiant’ın, Schneider Electric ve Omron’un makine otomasyon cihazlarını hedefleyen “yeni endüstriyel kontrol sistemi (ICS) odaklı saldırı araçları seti” dediği şeyi ortaya çıkaran başka bir raporu.

Adını verdiği devlet destekli kötü amaçlı yazılım KONTROLÖROPC UA, Modbus ve CODESYS gibi endüstriyel ağ protokolleri aracılığıyla “birden fazla endüstride kullanılan farklı makine türlerine gömülü belirli endüstriyel ekipmanlarla etkileşim kurmak” için tasarlanmıştır.

Bununla birlikte, devlet kurumlarının yanı sıra Dragos ve Mandiant’ın kötü amaçlı yazılımı nasıl bulduğu henüz belli değil. Bulgular, Slovak siber güvenlik şirketi ESET’in geçen hafta Ukrayna’da isimsiz bir enerji sağlayıcısına yönelik başarısız bir siber saldırıda Industroyer kötü amaçlı yazılımının yükseltilmiş bir sürümünün kullanımını detaylandırmasından bir gün sonra geldi.

“DENETLEYİCİ [aka PIPEDREAM] son derece nadir ve tehlikeli bir siber saldırı kabiliyetini temsil ediyor” diyen Mandiant, “2017’de bir endüstriyel güvenlik sistemini devre dışı bırakmaya çalışan Triton ile karşılaştırılabilir; 2016 yılında Ukrayna’da elektrik kesintisine neden olan Industroyer; ve 2010 civarında İran nükleer programını sabote eden Stuxnet.”

Potansiyel tehditleri azaltmak ve ICS ve SCADA cihazlarını güvenli hale getirmek için ajanslar, kuruluşları uzaktan erişim için çok faktörlü kimlik doğrulamasını uygulamaya, parolaları periyodik olarak değiştirmeye ve sürekli olarak kötü niyetli göstergeler ve davranışlara karşı tetikte olmaya teşvik ediyor.



siber-2

Roma Teleskobu’nun İlkel Kara Delikler Arayışı
İşlemciyi “hız aşırtma” yeteneğine sahip dünyanın ilk akıllı telefonu. Realme GT5, kullanıcıların CPU frekansını kontrol etmesine olanak tanıyacak
Toyota, 2024 Land Cruiser’ın direksiyon simidini ve pedallarını çıkardı. Onların yerini NEO Steer aldı
Wayfinder Güncellemesi 1.10 27 Eylül’de Yayınlandı – İşte Yenilikler
Google, aramanızdaki görselleri doğrulamanıza yardımcı olur
ETİKETLENDİ:ABDağ güvenliğiAmaçlıAPTbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarınaHedefleyenICSSCADAKarşıKötüNasıl heklenirÖzelsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemleriniuyardıveri ihlaliyazılım güvenlik açığıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin ve Eter Hisse Senedi Piyasasının Yeniden Canlanması Anında Etki Yarattıkça Kazançları Görüyor
Sonraki Makale Google, yeni bir uygulamayla iOS’tan Android’e geçişi kolaylaştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?