Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor

GenelSiber Güvenlik

Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor

teknomers
Son güncelleme: 17 Ağustos 2022 01:54
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, programlanabilir mantık denetleyicilerini silah haline getiren yeni bir saldırı tekniği geliştirdiler (PLC’ler) mühendislik iş istasyonlarında bir başlangıç ​​noktası elde etmek ve ardından operasyonel teknoloji (OT) ağlarını istila etmek.

dublajlı “kötü PLCEndüstriyel güvenlik firması Claroty tarafından yapılan saldırı, sorun Rockwell Automation, Schneider Electric, GE, B&R, Xinje, OVARRO ve Emerson’dan mühendislik iş istasyonu yazılımlarını etkiliyor.

Programlanabilir mantık denetleyicileri, kritik altyapı sektörlerinde üretim süreçlerini kontrol eden endüstriyel cihazların önemli bir bileşenidir. PLC’ler, otomasyon görevlerini düzenlemenin yanı sıra, süreçleri başlatmak ve durdurmak ve alarmlar oluşturmak için de yapılandırılmıştır.

Bu nedenle, PLC’ler tarafından sağlanan yerleşik erişimin, makineleri, fiziksel kesintilere neden olmak amacıyla Stuxnet’ten PIPEDREAM’e (diğer adıyla INCONTROLLER) kadar on yıldan fazla bir süredir karmaşık saldırıların odağı haline getirmesi şaşırtıcı değildir.

Claroty, “Bu iş istasyonu uygulamaları genellikle operasyonel teknoloji ağları ile kurumsal ağlar arasında bir köprü görevi görür.” söz konusu. “Bir mühendislik iş istasyonundaki güvenlik açıklarından ödün verebilen ve bunlardan yararlanabilen bir saldırgan, dahili ağa kolayca geçebilir, sistemler arasında yanal olarak hareket edebilir ve diğer PLC’lere ve hassas sistemlere daha fazla erişim elde edebilir.”

Kötü PLC saldırısı ile, denetleyici, tehdit aktörünün bir iş istasyonunu ihlal etmesine, ağdaki diğer tüm PLC’lere erişmesine ve hatta denetleyici mantığıyla oynamasına izin vererek, bir amaç olarak hareket eder.

Araştırmacılar, başka bir deyişle, fikrin “PLC’yi programlayan ve teşhis eden mühendislere saldırmak ve OT ağına daha derin erişim sağlamak için bir pivot noktası olarak kullanmak” olduğunu söyledi.

kötü PLC

Tüm dizi şu şekilde oynanır: Fırsatçı bir rakip, internete açık bir PLC’de kasıtlı olarak bir arızaya neden olur; bu, şüphelenmeyen bir mühendisin bir sorun giderme aracı olarak mühendislik iş istasyonu yazılımını kullanarak virüslü PLC’ye bağlanmasını isteyen bir eylemdir.

Bir sonraki aşamada, kötü oyuncu, mevcut PLC mantığının çalışan bir kopyasını almak için mühendis tarafından bir yükleme işlemi gerçekleştirildiğinde iş istasyonunda kötü amaçlı kod yürütmek için platformlarda tanımlanan daha önce keşfedilmemiş kusurlardan yararlanır.

Araştırmacılar, “PLC’nin, PLC’nin kendisi değil, mühendislik yazılımı tarafından kullanılan ek veri türlerini depolaması” gerçeğinin, PLC’de depolanan kullanılmayan verilerin mühendislik yazılımını manipüle etmek için değiştirilebileceği bir senaryo oluşturduğuna dikkat çekti.

“Çoğu durumda, güvenlik açıkları, yazılımın kapsamlı güvenlik kontrolleri gerçekleştirmeden PLC’den gelen verilere tamamen güvenmesi nedeniyle ortaya çıkar.”

Alternatif bir teorik saldırı senaryosunda, Evil PLC yöntemi, tehdit aktörlerini sahte bir PLC’ye bağlanmaya çekmek için bal küpleri olarak da kullanılabilir ve bu da saldırganın makinesinin tehlikeye girmesine yol açar.

Claroty ayrıca, halka açık endüstriyel kontrol sisteminde güvenlik korumalarının bulunmadığını da vurguladı (ICS) cihazlar, böylece tehdit aktörlerinin hileli indirme prosedürleri yoluyla mantıklarını değiştirmelerini kolaylaştırır.

Bu tür saldırıları azaltmak için, PLC’lere fiziksel ve ağ erişimini yetkili mühendisler ve operatörlerle sınırlamak, mühendislik istasyonunu doğrulamak için kimlik doğrulama mekanizmalarını zorlamak, anormal etkinlik için OT ağ trafiğini izlemek ve yamaları zamanında uygulamak önerilir.



siber-2

Battle Aces Önizlemesi – Çok Daha Hızlı RTS Aksiyonu
Amazon Yönetim Kurulu, Kuiper Projesi için Blue Origin Lansman Sözleşmeleri Nedeniyle Hissedar Tarafından Dava Açtı
Dolandırıcı Kendi Makinesine Casus Yazılım Bulaştırdı, Gerçek Kimliğini Ortaya Çıkardı
Anthropic’in Trump Yönetimi İle Tartışması Satışları Artırabilir mi?
En hızlı mobil hafıza LPDDR5T’yi destekleyen ilk akıllı telefon. Vivo X100 amiral gemileri bu hafızayı alacak
ETİKETLENDİ:ağ güvenliğiağlarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtmekfidye yazılımıhack haberlerihacker haberleriiçinİhlalKötüKurumsalNasıl heklenirPLCPLClerisaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsilahlandırıyorveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünya’ya Dönen Asteroit Örnekleri Olası Su Kaynağını ve Yaşamın Yapı Taşlarını Ortaya Çıkardı
Sonraki Makale 512GB Galaxy S22 Ultra’da harika bir Samsung fırsatı, fiyatını S22’nin altına getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Modeli Kimi Öncesi Wall Street’i Düşündürdü
Genel
Kod Kalite Kontrolleri: Laravel Pint ve PHPStan’ın Sürekli Entegrasyonda Kullanımı
Yazılım
AMD’nin 20 Yıldır Sürdürülen ATI Satın Alımı ve Yenilikler
Donanım
Fintech ve Yapay Zeka: TechCrunch Disrupt 2026’nın Yeni Sahnesi
Genel
Halo Kampanya Gelişimi Gizli Son Sonrası Halo 2 Yeniden Yapımını İşaret Ediyor
Oyun
OpenAI’nin Yeni AI Klavyesini Denedim: Kodcular İçin Eğlenceli Mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?