Danimarka'nın kritik enerji altyapısı benzeri görülmemiş ölçekte siber saldırıların hedefi oldu - Dünyadan Güncel Teknoloji Haberleri

Danimarka'nın kritik enerji altyapısı benzeri görülmemiş ölçekte siber saldırıların hedefi oldu - Dünyadan Güncel Teknoloji Haberleri



genel-15

İkincisi, UDP protokolü aracılığıyla 500 numaralı bağlantı noktasından savunmasız Zyxel terminaline bir veri paketi göndererek çalışır Anssi ayrıca yılın başında yıllık basın toplantısında bu alanı izlediğini bildirmişti Önümüzdeki günlerde birçok şirket, ekipman üreticilerinin güvenlik duvarları üzerinden yeniden saldırıya uğrayacak Saldırı on bir hedefte başarılı oldu; diğer beş vakadaki başarısızlık metodoloji sorununa atfedildi Çok etkili bir operasyon yöntemi: İlk kurbanın, arkadaşlarını yeni bir kötü niyetli kampanyaya karşı uyaracak zamanı yoktur Her şey, Tayvanlı üretici Zyxel’in güvenlik duvarlarında özellikle kritik bir güvenlik açığının Nisan ayı sonunda duyurulmasından birkaç hafta sonra başladı

Sektör-Cert uzmanları, “Shodan gibi hizmetlerde savunmasız terminallere ilişkin bilgi mevcut olmasa da tam olarak nereye saldıracaklarını biliyorlardı” diyor

22 şirket etkilendi

Sonbaharda tanıtılan bu koordineli bilgisayar saldırısı, ayrıntılı bir şekilde anlatılmıştır

Kum kurdu izleri

Danimarkalılar, tespit edilen en son kötü niyetli eylemlerden birinin devlet korsan grubu Sandworm ile bağlantılı olduğunu söyledi

Kritik altyapı sektöründeki Danimarkalı şirketleri bir araya getiren bu derneğin sözcüsü Søren Maigaard-Tobiasen, “Saldırıyı zamanında fark edip durdurmasaydık, sonuçları Danimarka’daki elektrik tedariği açısından ciddi olabilirdi” diye özetliyor

Sektor-Cert, “Bu, bir veya daha fazla saldırganın” iki yeni güvenlik açığından zaten haberdar olduğunu gösteriyor olabilir ve bu güvenlik açığı Zyxel tarafından 24 Mayıs’ta belirlenip raporlanacak Daha sonra ABD ve Hong Kong’daki iki hedefe yönelik iki hizmet reddi saldırısının parçası olarak kullanılacak

Koordineli saldırı

Derneğin de belirttiği gibi aynı sektörde bu kadar çok firmanın aynı anda saldırıya uğraması oldukça dikkat çekici Bu tür bir koordinasyonun “planlama ve kaynak gerektirdiğini” hatırlıyor

Ancak Danimarkalılar, ek bilgi eksikliği nedeniyle Sandworm’un kötü niyetli kampanyaya olası katılımı konusunda temkinli davranıyor


Kış yaklaşırken, enerji sektöründeki Fransız bilgi sistemi güvenlik yöneticilerinin kabusu Danimarka’da (neredeyse) gerçeğe dönüştü 32 sayfalık raporMayıs ayı boyunca toplam 22 Danimarka şirketini etkiledi Ancak 22 Mayıs’ta Sektor-Cert bu kez terminalin ilk ele geçirilmesinin ardından bir güvenlik duvarının Mirai botnet tarafından ele geçirildiğini fark etti Danimarka’nın kritik altyapılara yönelik olay müdahale merkezi Sektor-Cert, yakın zamanda üzülmek “Kritik altyapıya karşı şimdiye kadar gözlemlenen en büyük siber saldırı”

Ancak bu ilk koordineli saldırı, hedeflenen şirketlerin BT güvenlik hizmetlerinin hızlı tepki vermesi sayesinde başarısızlıkla sonuçlandı Özellikle Macron Sızıntılarının veya PyeongChang Olimpiyat Oyunlarının hacklenmesinin arkasında olmakla suçlanıyor İkincisi, Amerikalıların bir Rus istihbarat servisi olan GRU’nun yayılımı olduğundan şüphelenilen bu grupla bağlantılı sunucuların ve IP adreslerinin kullanımını tespit etti

Daha sonra on altı Danimarka şirketi bu kusuru kullanan bir saldırganın hedefi oluyor Avrupa enerji sektörü, Şubat 2022’de Rusya’nın Ukrayna’yı işgalinin başlamasından bu yana özellikle baskı altındaydı Uzmanlara göre bu, saldırganın iyi bilgilendirildiğinin ve ağda çok fazla gürültü yapmaktan kaçınarak çok dikkatli davranmaya çalıştığının kanıtı