Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hackerlar Ukrayna’nın Elektrik Şebekesine Industroyer2 Kötü Amaçlı Yazılımla Saldırmaya Çalıştı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hackerlar Ukrayna’nın Elektrik Şebekesine Industroyer2 Kötü Amaçlı Yazılımla Saldırmaya Çalıştı

GenelSiber Güvenlik

Rus Hackerlar Ukrayna’nın Elektrik Şebekesine Industroyer2 Kötü Amaçlı Yazılımla Saldırmaya Çalıştı

teknomers
Son güncelleme: 14 Nisan 2022 02:57
teknomers
Paylaş
Paylaş


Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA) Salı günü ifşa Rusya’nın askeri istihbaratına bağlı bir bilgisayar korsanlığı grubu olan Sandworm’un ülkedeki ismi açıklanmayan bir enerji sağlayıcısının operasyonlarını sabote etmek için gerçekleştirdiği bir siber saldırıyı engellediğini söyledi.

“Saldırganlar, hedeflerinin çeşitli altyapı bileşenlerini ele geçirmeye çalıştı: Elektrik trafo merkezleri, Windows ile çalışan bilgi işlem sistemleri, Linux ile çalışan sunucu ekipmanı, [and] aktif ağ ekipmanı,” Ukrayna Özel İletişim ve Bilgi Koruma Devlet Servisi (SSSCIP) dedim Bir açıklamada.

Saldırıyı analiz etmek için CERT-UA ile işbirliği yapan Slovak siber güvenlik firması ESET, saldırı girişiminin ICS özellikli kötü amaçlı yazılımların ve normal disk sileceklerinin kullanımını içerdiğini ve saldırganın Industroyer kötü amaçlı yazılımının ilk kez ABD’de konuşlandırılan güncellenmiş bir sürümünü serbest bıraktığını söyledi. Ukrayna’nın elektrik şebekesine 2016 saldırısı.

ESET, “Sandworm saldırganları, Industroyer2 kötü amaçlı yazılımını Ukrayna’daki yüksek voltajlı elektrik trafo merkezlerine yerleştirmeye çalıştı.” açıkladı. “Industroyer2’ye ek olarak Sandworm, CaddyWiper, OrcShred, SoloShred ve AwfulShred dahil olmak üzere birkaç yıkıcı kötü amaçlı yazılım ailesi kullandı.”

Kurbanın elektrik şebekesi ağının iki dalga halinde nüfuz ettiğine inanılıyor, ilk uzlaşma en geç Şubat 2022’de gerçekleşti, Rusya’nın Ukrayna’yı işgaliyle aynı zamana denk geldi ve Nisan ayında saldırganların Industroyer2’yi yüklemesine izin veren takip eden bir sızma.

Rus Hackerlar

“CrashOverride” olarak da bilinen ve “Stuxnet’ten bu yana endüstriyel kontrol sistemlerine yönelik en büyük tehdit” olarak adlandırılan Industroyer, hem modülerdir hem de bir elektrik dağıtım trafo merkezindeki anahtarların ve devre kesicilerin doğrudan kontrolünü elde etme yeteneğine sahiptir.

Gelişmiş ve son derece özelleştirilebilir kötü amaçlı yazılımın yeni sürümü, selefi gibi, bir endüstriyel iletişim protokolünden yararlanır. IEC-104 elektrik trafo merkezlerinde kullanılan koruma röleleri gibi endüstriyel ekipmanlara el koymak.

Industroyer2 tarafından geride bırakılan eserlerin adli analizi, saldırının en az iki hafta için planlandığını gösteren 23 Mart 2022 tarihli bir derleme zaman damgasını ortaya çıkardı. Bununla birlikte, hedeflenen elektrik tesisinin başlangıçta nasıl ele geçirildiği veya davetsiz misafirlerin BT ağından Endüstriyel Kontrol Sistemi (ICS) ağına nasıl taşındığı hala belirsiz.

ESET, şirketin altyapısına yönelik yıkıcı eylemlerin 8 Nisan 2022’de gerçekleşmesinin planlandığını, ancak sonunda başarısız olduğunu söyledi. Bunu, Industroyer2 kötü amaçlı yazılımının izlerini silmek için 10 dakika sonra aynı makinede CaddyWiper adlı bir veri silecek çalıştırılması izleyecek şekilde ayarlandı.

Industroyer2 ve CaddyWiper’ın yanı sıra, hedeflenen enerji sağlayıcısının ağının da OrcShred adlı bir Linux solucanı tarafından etkilendiği ve daha sonra Linux ve Solaris sistemlerini hedefleyen iki farklı silecek kötü amaçlı yazılımı (AwfulShred ve SoloShred) yaymak ve makineleri çalışamaz hale getirmek için kullanıldığı söyleniyor. .

Bulgular, geçen hafta Sandworm tehdit aktörü tarafından kontrol edilen gelişmiş bir modüler botnet olan Cyclops Blink’in mahkeme tarafından yetkilendirilen yayından kaldırılmasının hemen ardından geldi.

CERT-UA, kendi adına, bir dizi hedefli kimlik avı konusunda da uyardı kampanyalar En az 2013’ten beri Ukraynalı varlıklara saldıran Federal Güvenlik Servisi (FSB) ile bağları olan bir başka Rusya merkezli grup olan Armageddon tarafından kuruldu.

ESET, “Ukrayna bir kez daha kritik altyapılarını hedef alan siber saldırıların merkezinde yer alıyor” dedi. “Bu yeni Industroyer kampanyası, Ukrayna’da çeşitli sektörleri hedef alan çok sayıda silici dalgasını takip ediyor.”



siber-2

Musk, X’te YouTube ve LinkedIn ile rekabet eden ürünleri duyurdu – Siècle Digital
Küçük hücre dağıtımlarının arttığını görmek için 5G veri artışı seti
Kafatası ve Kemiklerden Gümüş Yapmanın En İyi Yolu
Ay yollarına doğru küçük bir adım, ay altyapısında potansiyel dev bir sıçrama: Regoliti eritmek için lazerleri kullanarak yollar ve iniş alanları oluşturma olasılığı
Apex Legends Mad Maggie böcek nerfs isyan tatbikatı Newcastle’a karşı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalıştıelektrikfidye yazılımıhack haberlerihacker haberleriHackerlarIndustroyer2KötüNasıl heklenirRussaldırmayaşebekesinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUkraynanınveri ihlaliyazılım güvenlik açığıYazılımla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus kulüpleri ve Rus milli takımı FIFA 22’den çıkarıldı
Sonraki Makale Sonraki Mass Effect Oyunu Üretim Öncesinden Çıkıyor ve Şimdi Erken Geliştirme Aşamasında BioWare’i Onaylıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?