Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gömülü cihazlar bir sonraki fidye yazılımı hedefi mi?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gömülü cihazlar bir sonraki fidye yazılımı hedefi mi?

Liste

Gömülü cihazlar bir sonraki fidye yazılımı hedefi mi?

teknomers
Son güncelleme: 22 Ocak 2022 19:20
teknomers
Paylaş
Paylaş


2021, fidye yazılımı çetelerinin dikkatlerini kritik altyapıya çevirdiği ve üretim, enerji dağıtımı ve gıda üretimi etrafında kurulmuş şirketleri hedef aldığı yıl olarak hatırlanacak.

Colonial Pipeline fidye yazılımı tek başına BT ağına yapılan fidye yazılımı saldırısının yakıt dağıtımı için boru hattını kontrol eden operasyonel ağa yayılacağı korkusuyla 5500 millik boru hattının kapatılmasına neden oldu.

Operasyonel teknoloji (OT) ağları, üretim hatlarının, enerji santrallerinin ve enerji kaynaklarının devam eden operasyonları için kritik olan cihazları kontrol eder ve bu nedenle kritik donanımları siber saldırılardan daha iyi izole etmek için genellikle bir şirketin internete bakan BT ağlarından bölümlere ayrılır. OT ağlarına karşı başarılı saldırılar nadirdir, ancak Colonial fidye yazılımı saldırısının ardından CISA, bir uyarıda bulundu. büyüyen tehdit kritik altyapı sahipleri için.

Şimdi güvenlik araştırmacıları, bu OT ağlarında bulunan gömülü cihazların oluşturduğu riskler konusunda uyarıyorlar. Gömülü cihazlar için bir güvenlik sağlayıcısı olan Red Balloon Security, yeni bir araştırmada bulundu fidye yazılımı dağıtmak mümkün gerçek dünya ağlarında kullanılan gömülü sistemlerde.

Şirket, bir arıza tespit edildiğinde devre kesicileri tetikleyerek modern elektrik şebekelerinin çalışması ve kararlılığının anahtarı olan Schneider Electric Easergy P5 koruma rölesinde güvenlik açıkları bulduğunu söyledi.

Bu güvenlik açığı, Red Balloon’un başardığını söylediği “karmaşık ancak tekrarlanabilir” bir süreç olan bir fidye yazılımı yükünü dağıtmak için kullanılabilir. Bir Schneider Electric sözcüsü TechCrunch’a “siber tehditlere karşı son derece uyanık olduğunu” ve “Schneider Electric Easergy P5 koruma rölesinin güvenlik açıklarını öğrendikten sonra bunları çözmek için hemen çalıştık” dedi.

Red Balloon’un kurucusu ve eş CEO’su Ang Cui, TechCrunch’a fidye yazılım saldırılarının kritik altyapı sağlayıcılarının BT ağlarını vurmasına rağmen, OT gömülü bir cihazın başarılı bir şekilde ele geçirilmesinin “çok daha zararlı” olabileceğini söyledi.

“Şirketler, gömülü cihazlara yönelik bir saldırıdan kurtulmaya alışkın veya deneyimli değil” dedi. “Cihaz imha edilirse veya kurtarılamaz hale getirilirse, yeni bir cihazın tedarik edilmesi gerekir ve sınırlı bir tedarik olduğundan bu işlem haftalar alabilir.”

Geçen yıl, IoT üreticilerinin cihazlarına yazılım güncellemelerini güvenilir ve güvenli bir şekilde sunmalarına yardımcı olmak için bir girişim başlatan güvenlik uzmanı Window Snyder, özellikle diğer giriş noktaları daha esnek hale geldikçe, gömülü cihazların kolay bir hedef haline gelebileceğini söyledi.

Gömülü sistemlerden bahsetmişken: “Birçoğunda ayrıcalık ayrımı yok, birçoğunda kod ve veri ayrımı yok ve birçoğu oturuyor olacakları fikriyle geliştirildi. Snyder TechCrunch’a verdiği demeçte, hava boşluklu ağlarda – bu yetersiz” dedi.

Red Balloon, araştırmasının bu cihazlarda yerleşik olan güvenliğin – çoğu birkaç on yıllıktır – iyileştirilmesi gerektiğini gösterdiğini ve hükümet ve ticari sektörlerdeki son kullanıcıları bu cihazları yapan satıcılardan daha yüksek standartlar talep etmeye çağırdığını söylüyor.

Cui, “Firmware düzeltmeleri yayınlamak, kritik öneme sahip endüstrilerimizin ve hizmetlerimizin genel güvensizliğini gidermeyecek reaktif, verimsiz bir yaklaşımdır” diyor. “Satıcıların yerleşik cihaz düzeyine daha fazla güvenlik getirmesi gerekiyor.” Ayrıca ABD hükümeti tarafından düzenleme düzeyinde daha fazla iş yapılması gerektiğine inanıyor ve şu anda cihaz düzeyinde daha fazla güvenlik oluşturmaya teşvik edilmeyen cihaz üreticilerine daha fazla baskı yapılması gerektiğini düşünüyor.

Ancak Snyder, düzenleme odaklı bir yaklaşımın yardımcı olmayacağını düşünüyor: “Bence en çok yardımcı olan şey saldırı yüzeyini azaltmak ve bölümlendirmeyi artırmak” diyor. “Daha güvenli cihazlardan çıkış yolumuzu düzenlemeyeceğiz. Birinin oraya gitmesi ve onlara direnç oluşturması gerekiyor.”



genel-24

Facebook Anında Makaleleri Kesmeyi Planlıyor
VR, AR ve Sürükleyici Teknolojilere Sahip Metaverse Deneyim Merkezi Noida’da Başlatıldı
Govt, Hint İşaret Dili mobil uygulaması ‘Sign Learn’ü başlattı
Kara Cuma Samsung Galaxy telefon fırsatları 2023: Z Fold 5, S23 Ultra vb. ile ilgili tüm erken fırsatlara göz atın
Medeniyet 7’nin devam eden sorunlarında, planlanan etkinlik olmadan bugün yeni bir yama piyasaya sürülüyor
ETİKETLENDİ:BirCihazlarFidyeGömülühedefisonrakiYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Godzilla, Legendary ve Apple TV+ için TV’de hayat buluyor
Sonraki Makale 3G ağ kapatma: bilmeniz gerekenler
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?