10 yıl sonra tıpkı imza Sandworm, Polonya’nın elektrik şebekesini maksat aldı

10-yil-sonra-tipki-imza-sandworm-polonyanin-elektrik-sebekesini-maksat-aldi-EQO9UrAa.jpg

2025 yılının sonlarında Polonya’nın güç sistemi, yıllardır ülkeyi amaç alan en büyük siber hücum olarak tanımlanan bir taarruzla karşı karşıya kaldı. Siber güvenlik şirketi ESET, taarruzun Rusya irtibatlı makûs şöhretli APT kümesi Sandworm’un işi olduğunu ortaya çıkardı. Hücum, ESET araştırmacıları tarafından tahlil edilen ve DynoWiper olarak isimlendirilen bilgi silme berbat hedefli yazılımını içeriyor.

Sandworm, bilhassa Ukrayna’nın kritik altyapısına yönelik yıkıcı siber ataklar konusunda uzun bir geçmişe sahip. Aralık ayının son haftasında Polonya’nın elektrik şebekesine yapılan atakta, ESET’in tahlil ettiği ve DynoWiper olarak isimlendirdiği data silme makus gayeli yazılımı kullanıldı. ESET güvenlik tahlilleri, DynoWiper’ı Win32/KillFiles.NMO olarak algılıyor. ESET araştırmacıları,  kötü gayeli yazılım ve ilgili TTP’leri tahlil ettikten sonra taarruzun Rusya yanlısı Sandworm APT’ye ilişkin olduğunu düşündüklerini bunun nedeninin ise  analiz edilen evvelki birçok Sandworm wiper faaliyetiyle büyük ölçüde örtüşmesi olduğunu belirtti.

Hedeflenen tesirle ilgili detaylar hâlâ araştırılmaya devam ederken ESET araştırmacıları, koordineli taarruzun Sandworm’un Ukrayna elektrik şebekesine düzenlediği ve makus emelli yazılımların neden olduğu birinci elektrik kesintisine yol açan akının 10’uncu yıl dönümünde gerçekleştiğini vurguladılar. 2015 yılının Aralık ayında Sandworm, BlackEnergy berbat hedefli yazılımını kullanarak birkaç elektrik trafo merkezindeki kritik sistemlere erişim sağlamış ve yaklaşık 230 bin kişi birkaç saat boyunca elektriksiz kalmıştı.

On yıl sonra Sandworm, bilhassa Ukrayna’da çeşitli kritik altyapı dallarında faaliyet gösteren kuruluşları maksat almaya devam ediyor. ESET araştırmacıları, Nisan-Eylül 2025 devrini kapsayan en son APT Faaliyet Raporu’nda, Sandworm’un Ukrayna’daki gayelerine nizamlı olarak wiper taarruzları düzenlediğini tespit ettiklerini belirtti.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Exit mobile version