• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Siber Güvenlik

Hedef; Ukrayna’da elektrik dağıtım sistemi oldu

BThaber Tarafından 19 Ocak 2016
0




Hedef; Ukrayna’da elektrik dağıtım sistemi oldu

23 Aralık 2015 tarihinde Ukrayna’nın Ivano-Frankivsk bölgesinde 700 bin kişi, enerji dağıtım şirketlerine yönelik siber saldırı sonucu saatlerce elektriksiz kaldı. ESET, bu saldırıda, daha önceki saldırılarda tespit edilen BlackEnergy truva atının kullanıldığını belirledi. Ancak analizlere göre BlackEnergy bu kez yalnız çalışmıyor, KillDisk truva atı ile işbirliği yapıyor.
Aralık ayında Ukrayna’nın elektrik dağıtım şirketleri, eş zamanlı olarak siber saldırılara maruz kaldılar. ESET uzmanlarına göre bu saldırılar, bilgisayarların yeniden başlatılmasını engelleyen kötü amaçlı KillDisk yazılımı kullanılarak gerçekleştirildi. Saldırganlar, KillDisk’i hedeflenen bilgisayarlara yükleyebilmek için ise BlackEnergy truva atından faydalandı.
 
BlackEnergy ve KillDisk işbirliği (!)
BlackEnergy truva atı, belirli görevler için yüklenebilir farklı bileşenleri bulunan modüler bir yazılım olarak öne çıkıyor. 2015 yılında Ukrayna’nın yüksek profilli firmalarına, devlet kurumlarına ve haber ajanslarına karşı yapılan siber saldırılarda kullanılmıştı. Elektrik dağıtım şirketlerine yönelik son saldırılarda ise daha önce BlackEnergy truva atı bulaşmış sistemler üzerinde KillDisk yazılımı, ölümcül etki görevini üstlendi.
BlackEnergy ve KillDisk arasındaki bağlantı ilk olarak Kasım 2015’te, Ukrayna’nın siber güvenlik ajansı CERT-UA tarafından raporlandı. Rapor, 2015 yılında yapılan Ukrayna’daki yerel seçimlerde medya şirketlerinin bu saldırılardan etkilendiğini ve saldırı sonucu çok sayıda video ve dokümanın tahrip olduğunu bildiriyor.
 
Farklı yazılım fonksiyonları, tehlikeyi artırıyor
KillDisk yazılımının türevleri, Ukrayna elektrik dağıtım şirketlerine karşı yapılan siber saldırıda kullanılırken, yazılımın farklı fonksiyonlar içerdiği de gözlemlendi. Sistemin yeniden başlatılmasına engel olmak için sistem dosyalarını silmesinin yanı sıra yok edici truva atı olarak çalışıyor ve özellikle endüstriyel sistemleri sabote etmek için belirli kodlar içeriyor. ESET Zararlı Yazılım Araştırmacısı Anton Cherepanov’un da dikkat çektiği gibi, bildiğimiz KillDisk fonksiyonlarına ek olarak, yazılım ayrıca endüstriyel kontrol sistemlerinde kullanılan süreçleri durdurmaya çalışıyor. Yani bu işlemler hedef sisteme ulaşırsa, truva atı sadece süreçleri durdurmak ile kalmıyor, sistemin restorasyonunu daha zor hale getirmek için sabit diskteki yürütülebilir dosya içerisine rastgele şekilde veri de yazıyor. Cherepanov, “Bu yazılımın ayrıca kritik sistemleri kapatabilme yeteneği de var“ uyarısını da paylaştı.
 

BThaber





Yazar

BThaber


    Sonraki Habere Geç

    Ticimax’tan KOBİ’lere e-ticaret eğitimi

    Bir Yorum Bırak

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • Fintech sektörü yatırımlarda liderliğe yükseldi
      • ASO'dan "sanayileşen yazılım" zirvesi
      • Startup ekosisteminde hareketlilik!
      • Satın alma ile portföy de çeşitleniyor
      • SAP Türkiye, üretken yapay zekada mezunlarını verdi

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın