10 yıl sonra tıpkı imza Sandworm, Polonya’nın elektrik şebekesini amaç aldı

2025 yılının sonlarında Polonya’nın güç sistemi, yıllardır ülkeyi gaye alan en büyük siber akın olarak tanımlanan bir hücumla karşı karşıya kaldı.

10 yıl sonra tıpkı imza Sandworm, Polonya’nın elektrik şebekesini amaç aldı
  • 27.01.2026 10:50
  • 0
  • 42
  • A+
    A-
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ

2025 yılının sonlarında Polonya’nın güç sistemi, yıllardır ülkeyi gaye alan en büyük siber taarruz olarak tanımlanan bir hücumla karşı karşıya kaldı. Siber güvenlik şirketi ESET, hücumun Rusya irtibatlı makûs şöhretli APT kümesi Sandworm’un işi olduğunu ortaya çıkardı. Hücum, ESET araştırmacıları tarafından tahlil edilen ve DynoWiper olarak isimlendirilen data silme berbat emelli yazılımını içeriyor.

Sandworm, bilhassa Ukrayna’nın kritik altyapısına yönelik yıkıcı siber taarruzlar konusunda uzun bir geçmişe sahip. Aralık ayının son haftasında Polonya’nın elektrik şebekesine yapılan hücumda, ESET’in tahlil ettiği ve DynoWiper olarak isimlendirdiği data silme makus emelli yazılımı kullanıldı. ESET güvenlik tahlilleri, DynoWiper’ı Win32/KillFiles.NMO olarak algılıyor. ESET araştırmacıları,  kötü gayeli yazılım ve ilgili TTP’leri tahlil ettikten sonra hücumun Rusya yanlısı Sandworm APT’ye ilişkin olduğunu düşündüklerini bunun nedeninin ise  analiz edilen evvelki birçok Sandworm wiper faaliyetiyle büyük ölçüde örtüşmesi olduğunu belirtti.

Hedeflenen tesirle ilgili detaylar hâlâ araştırılmaya devam ederken ESET araştırmacıları, koordineli akının Sandworm’un Ukrayna elektrik şebekesine düzenlediği ve makûs gayeli yazılımların neden olduğu birinci elektrik kesintisine yol açan taarruzun 10’uncu yıl dönümünde gerçekleştiğini vurguladılar. 2015 yılının Aralık ayında Sandworm, BlackEnergy makûs emelli yazılımını kullanarak birkaç elektrik trafo merkezindeki kritik sistemlere erişim sağlamış ve yaklaşık 230 bin kişi birkaç saat boyunca elektriksiz kalmıştı.

On yıl sonra Sandworm, bilhassa Ukrayna’da çeşitli kritik altyapı dallarında faaliyet gösteren kuruluşları gaye almaya devam ediyor. ESET araştırmacıları, Nisan-Eylül 2025 periyodunu kapsayan en son APT Faaliyet Raporu’nda, Sandworm’un Ukrayna’daki amaçlarına sistemli olarak wiper hücumları düzenlediğini tespit ettiklerini belirtti.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ