Bu solucan dünyayı korkutuyor!

Bu solucan dünyayı korkutuyor!
Stuxnet bilgisayar solucanı ile dünyada ilk defa fizilsel bir Ortama müdahele edildi....

Endüstriyel kontrol sistemlerini hedef alan Stuxnet, çok büyük ölçekli güç ünitelerini, üretim merkezlerini, barajları hedef alıyor.

Geçtiğimiz hafta uluslar arası kamuoyuna bir bomba etkisiyle düşen, İran’da 30.000 bilgisayarı etkileyen Stuxnet solucanı özellikle elektrik santralleri, barajlar, su kaynakları ve çeşitli sanayi tesisleri gibi fiziki dünyadaki sistemlerinin kontrolünü ele geçirmeyi hedefliyor.

Nasıl Çalışıyor?
Stuxnet, endüstriyel kontrol sistemlerine girerek sistem içindeki kodu değiştiriyor ve hacker’ların, sistem operatörü farkına varmadan, sistemlerin kontrolünü ele geçirmelerini sağlıyor. Hacker’ların gerçek dünyaya ilişkin sistemleri manipüle etmelerine imkan verecek, adeta bir “bir siber füze” etkisine sahip bu tehdit ile dünyada ilk kez karşılaşılıyor.

Ortaya çıkışı, içeriği ve etkileri açısından bugüne kadar bilinen bilgisayar solucanları ve virüslerine hiç benzemeyen Stuxnet, fiziksel dünyada önemli derecede tahribatlar yaratabilecek ilk bilgisayar virüsüdür. Büyük fonlarla ve organize bir çalışmanın ürünü olan ve ileri düzeyde bir tasarıma sahip bu virüs atağını gerçekleştirebilecek çok fazla sayıda kişi ya da gruba rastlamak mümkün değildir. Stuxnet ayrıca, bugüne kadar endüstriyel kontrol sistemlerini hedefleyen ilk siber saldırıdır.

Stuxnet, bir araya getirilmesi büyük birikim ve farklı beceriler gerektiren birçok karmaşık bilgisayar kodunun bir kombinasyonudur. Stuxnet üzerindeki araştırmalarına devam eden Symantec uzmanları, virüsün 5 ila 10 kişinin yaklaşık 6 aylık çalışmasının bir ürünü olabileceğini belirtiyorlar. Söz konusu atak ayrıca, endüstri kontrol sistemlerine ilişkin kapsamlı bir bilgi birikimininin yanı sıra kalite güvencesi testlerini yapabilmek üzere bu tür sistemlere erişim sağlamayı da gerektiriyor. Bu geniş perspektiften yola çıkarak, Stuxnet atağının oldukça organize ve yüksek bütçe gerektiren bir siber saldırı olduğu açıkça görülüyor.

“Daha önce kesinlikle bu tür bir saldırı çeşidi gözlemlemedik” diyen Symantec Güvenlik Yanıt Merkezi araştırmacısı Liam O’Murchu, gelinen noktada fiziksel dünyadaki sistemlerin kontrolünün sanal ortamdan ele geçirilmesi gerçeğinin dahi başlı başına tedirgin edici bir durum olduğunu vurguluyor. Symantec Güvenlik Yanıt Merkezi solucanla ilgili araştırmalarına devam ederken, blog aracılığıyla da sürekli olarak teknik içerikli güncellemeleri yayınlıyor.

habervaktim

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.