Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor

GenelSiber Güvenlik

Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor

teknomers
Son güncelleme: 17 Ağustos 2022 01:54
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, programlanabilir mantık denetleyicilerini silah haline getiren yeni bir saldırı tekniği geliştirdiler (PLC’ler) mühendislik iş istasyonlarında bir başlangıç ​​noktası elde etmek ve ardından operasyonel teknoloji (OT) ağlarını istila etmek.

dublajlı “kötü PLCEndüstriyel güvenlik firması Claroty tarafından yapılan saldırı, sorun Rockwell Automation, Schneider Electric, GE, B&R, Xinje, OVARRO ve Emerson’dan mühendislik iş istasyonu yazılımlarını etkiliyor.

Programlanabilir mantık denetleyicileri, kritik altyapı sektörlerinde üretim süreçlerini kontrol eden endüstriyel cihazların önemli bir bileşenidir. PLC’ler, otomasyon görevlerini düzenlemenin yanı sıra, süreçleri başlatmak ve durdurmak ve alarmlar oluşturmak için de yapılandırılmıştır.

Bu nedenle, PLC’ler tarafından sağlanan yerleşik erişimin, makineleri, fiziksel kesintilere neden olmak amacıyla Stuxnet’ten PIPEDREAM’e (diğer adıyla INCONTROLLER) kadar on yıldan fazla bir süredir karmaşık saldırıların odağı haline getirmesi şaşırtıcı değildir.

Claroty, “Bu iş istasyonu uygulamaları genellikle operasyonel teknoloji ağları ile kurumsal ağlar arasında bir köprü görevi görür.” söz konusu. “Bir mühendislik iş istasyonundaki güvenlik açıklarından ödün verebilen ve bunlardan yararlanabilen bir saldırgan, dahili ağa kolayca geçebilir, sistemler arasında yanal olarak hareket edebilir ve diğer PLC’lere ve hassas sistemlere daha fazla erişim elde edebilir.”

Kötü PLC saldırısı ile, denetleyici, tehdit aktörünün bir iş istasyonunu ihlal etmesine, ağdaki diğer tüm PLC’lere erişmesine ve hatta denetleyici mantığıyla oynamasına izin vererek, bir amaç olarak hareket eder.

Araştırmacılar, başka bir deyişle, fikrin “PLC’yi programlayan ve teşhis eden mühendislere saldırmak ve OT ağına daha derin erişim sağlamak için bir pivot noktası olarak kullanmak” olduğunu söyledi.

kötü PLC

Tüm dizi şu şekilde oynanır: Fırsatçı bir rakip, internete açık bir PLC’de kasıtlı olarak bir arızaya neden olur; bu, şüphelenmeyen bir mühendisin bir sorun giderme aracı olarak mühendislik iş istasyonu yazılımını kullanarak virüslü PLC’ye bağlanmasını isteyen bir eylemdir.

Bir sonraki aşamada, kötü oyuncu, mevcut PLC mantığının çalışan bir kopyasını almak için mühendis tarafından bir yükleme işlemi gerçekleştirildiğinde iş istasyonunda kötü amaçlı kod yürütmek için platformlarda tanımlanan daha önce keşfedilmemiş kusurlardan yararlanır.

Araştırmacılar, “PLC’nin, PLC’nin kendisi değil, mühendislik yazılımı tarafından kullanılan ek veri türlerini depolaması” gerçeğinin, PLC’de depolanan kullanılmayan verilerin mühendislik yazılımını manipüle etmek için değiştirilebileceği bir senaryo oluşturduğuna dikkat çekti.

“Çoğu durumda, güvenlik açıkları, yazılımın kapsamlı güvenlik kontrolleri gerçekleştirmeden PLC’den gelen verilere tamamen güvenmesi nedeniyle ortaya çıkar.”

Alternatif bir teorik saldırı senaryosunda, Evil PLC yöntemi, tehdit aktörlerini sahte bir PLC’ye bağlanmaya çekmek için bal küpleri olarak da kullanılabilir ve bu da saldırganın makinesinin tehlikeye girmesine yol açar.

Claroty ayrıca, halka açık endüstriyel kontrol sisteminde güvenlik korumalarının bulunmadığını da vurguladı (ICS) cihazlar, böylece tehdit aktörlerinin hileli indirme prosedürleri yoluyla mantıklarını değiştirmelerini kolaylaştırır.

Bu tür saldırıları azaltmak için, PLC’lere fiziksel ve ağ erişimini yetkili mühendisler ve operatörlerle sınırlamak, mühendislik istasyonunu doğrulamak için kimlik doğrulama mekanizmalarını zorlamak, anormal etkinlik için OT ağ trafiğini izlemek ve yamaları zamanında uygulamak önerilir.



siber-2

EA satışından sonra, eski Bioware direktörü, Mass Effect’in yeni alıcısını tartışıyor.
Açık dünya Stardew Valley benzeri Hasat Günleri Mayıs’ta başlıyor
NASA, Lagün Bulutsusu’nun görüntüsünü paylaştı, interneti şaşkına çevirdi
Fıskiye serpildi: Dolandırılan siber suçlular sırlarını açığa çıkardığında
The Legends of Maple Artık Çin’de Çıkıyor
ETİKETLENDİ:ağ güvenliğiağlarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtmekfidye yazılımıhack haberlerihacker haberleriiçinİhlalKötüKurumsalNasıl heklenirPLCPLClerisaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsilahlandırıyorveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünya’ya Dönen Asteroit Örnekleri Olası Su Kaynağını ve Yaşamın Yapı Taşlarını Ortaya Çıkardı
Sonraki Makale 512GB Galaxy S22 Ultra’da harika bir Samsung fırsatı, fiyatını S22’nin altına getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?