Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hackerlar Danimarka’nın Kritik Altyapısına Yönelik ‘Şimdiye Kadarki En Büyük Siber Saldırı’ ile Bağlantılı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hackerlar Danimarka’nın Kritik Altyapısına Yönelik ‘Şimdiye Kadarki En Büyük Siber Saldırı’ ile Bağlantılı

GenelSiber Güvenlik

Rus Hackerlar Danimarka’nın Kritik Altyapısına Yönelik ‘Şimdiye Kadarki En Büyük Siber Saldırı’ ile Bağlantılı

teknomers
Son güncelleme: 16 Kasım 2023 11:03
teknomers
Paylaş
Paylaş


16 Kasım 2023Haber odasıSiber Savaş / Tehdit İstihbaratı

Rus tehdit aktörlerinin, Mayıs 2023’te ülkenin enerji sektörünün işleyişiyle bağlantılı 22 şirketin hedef alındığı ve “Danimarka’nın kritik altyapısına yönelik en büyük siber saldırı” olarak tanımlanan saldırıyla bağlantılı olabileceği düşünülüyor.

Danimarka’dan SektorCERT, “Danimarka’nın kritik altyapısına eş zamanlı 22 başarılı siber saldırı sıradan bir olay değil” dedi. söz konusu [PDF]. “Saldırganlar kimi hedef alacaklarını önceden biliyorlardı ve her seferinde doğru hamleyi yaptılar. Bir kez bile hedefi ıskalayan bir atış olmadı.”

Teşkilat, aynı zamanda Sandworm adı altında takip edilen ve endüstriyel kontrol sistemlerine yönelik yıkıcı siber saldırılar düzenleme konusunda geçmişi olan Rusya’nın GRU askeri istihbarat teşkilatına bir veya daha fazla saldırıyla ilgili kanıtlar bulduğunu söyledi. Bu değerlendirme, bilgisayar korsanlığı ekibine kadar takip edilen IP adresleriyle iletişim kuran yapay yapılara dayanıyor.

Benzeri görülmemiş ve koordineli siber saldırılar, 11 Mayıs’ta, Zyxel güvenlik duvarlarını etkileyen ve Nisan 2023’ün sonlarında açıklanan kritik bir komut ekleme kusuru olan CVE-2023-28771’den (CVSS puanı: 9,8) yararlanılarak gerçekleştirildi.

Tehdit aktörleri, başarılı bir şekilde sızılan 11 şirkette, güvenlik duvarı yapılandırmalarını incelemek ve bir sonraki eylem planını belirlemek için kötü amaçlı kod çalıştırdı.

SektorCERT, etkinliklerin ayrıntılı zaman çizelgesinde “Bu tür bir koordinasyon planlama ve kaynak gerektirir” dedi. “Eşzamanlı saldırının avantajı, bir saldırı hakkındaki bilginin çok geç olmadan diğer hedeflere yayılamamasıdır.”

“Bu, bilgi paylaşımının gücünü devre dışı bırakıyor çünkü herkes aynı anda saldırıya uğradığından, devam eden saldırı hakkında hiç kimse önceden uyarılamaz. Bu olağandışı ve son derece etkili.”

Daha sonra 22-25 Mayıs tarihleri ​​arasında daha önce görülmemiş siber silahlara sahip bir saldırı grubu tarafından daha fazla kuruluşu hedef alan ikinci bir saldırı dalgasının kaydedilmesi, kampanyaya iki farklı tehdit aktörünün dahil olduğu olasılığını artırdı.

Bununla birlikte, grupların birbirleriyle işbirliği yapıp yapmadığı, aynı işveren için çalışıp çalışmadığı veya bağımsız hareket edip etmediği henüz belli değil.

Şimdiye Kadarki En Büyük Siber Saldırı

Bu saldırıların, güvenlik duvarlarını Mirai ve MooBot botnet’lerine dahil etmek için Zyxel donanımındaki iki kritik hatayı (CVE-2023-33009 ve CVE-2023-33010, CVSS puanları: 9,8) sıfır gün olarak silah haline getirdiğinden şüpheleniliyor. onlar için yamalar şirket tarafından 24 Mayıs 2023’te yayınlandı.

Ele geçirilen cihazlar bazı durumlarda ABD ve Hong Kong’daki isimsiz şirketlere karşı dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek için kullanıldı.

SektorCERT, “Bazı güvenlik açıklarına yönelik yararlanma kodunun 5/30 civarında kamuya açıklanmasının ardından, Danimarka’nın kritik altyapısına yönelik saldırı girişimlerinde, özellikle Polonya ve Ukrayna’daki IP adreslerinden patlama yaşandı” dedi.

Ajans ayrıca, saldırıların saldırısının etkilenen kuruluşların internet bağlantısını kesmesine ve ada moduna geçmesine neden olduğunu da sözlerine ekledi.

Ancak bu sadece ulus devlet aktörleri değil. Bir rapora göre, enerji sektörü de fidye yazılım gruplarının giderek daha fazla odak noktası haline geliyor; ilk erişim komisyoncuları (IAB’ler), nükleer enerji şirketlerine yetkisiz erişimi aktif olarak teşvik ediyor. rapor Bu hafta başında Resecurity’ten.

Bu gelişme, Censys’in, Sandworm da dahil olmak üzere Rus istihbarat teşkilatlarına saldırgan siber araçlar sağladığı iddia edilen Moskova merkezli bir BT yüklenicisi olan NTC Vulkan’a ait altı ana bilgisayarı keşfetmesiyle ortaya çıktı.

Ayrıca araştırma, NTC Vulkan sertifikası aracılığıyla Raccoon Security adlı bir grupla bağlantı olduğunu ortaya çıkardı.

Censys Federal Uygulamalar Direktörü Matt Lembright, “Racoon Security, NTC Vulkan’ın bir markasıdır ve Raccoon Security’nin faaliyetlerinin, daha önce bahsedilen GRU tarafından sözleşme imzalanan sızdırılan girişimlere önceki veya mevcut katılımı içermesi mümkündür.” dedi. söz konusu.



siber-2

Gökbilimciler, yakındaki bir kara deliğin etrafında dönen güneş benzeri bir yıldız buluyor
Bloomberg: Google, Rusya’da YouTube’un engellenmesini bekliyor, şirket çalışanları ülke dışına çıkarılıyor
Maxsun Yakında Gelecek Intel Battlemage Grafik Kartını Tanıtıyor, 3 Aralık’ta Tanıtacak
Wall Street gözlemcisi yapay zekanın kaçınılmaz bir piyasa çöküşüne yol açacağı ve bunun ‘büyük’ ​​mali krize yol açacağı konusunda uyardı
Samsung Foundry, en bariz nedenden dolayı büyük bütçe kesintisi yapıyor
ETİKETLENDİ:ağ güvenliğiAltyapısınaBağlantılıbilgi Güvenliğibilgisayar GüvenliğibüyükDanimarkanınfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarilekadarkiKritikNasıl heklenirRussaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşimdiyeveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spotify’ın podcast ve sesli kitap keşfi Google Cloud’un yapay zekası tarafından desteklenecek
Sonraki Makale Black Friday Apple fırsatları — şu anda alışveriş yapılabilecek en iyi 7 indirim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?