ABD, ICS/SCADA sistemlerini hedefleyen APT saldırılarına karşı uyarı yayınladı

ABD, ICS/SCADA sistemlerini hedefleyen APT saldırılarına karşı uyarı yayınladı

ABD, endüstriyel kontrol sistemlerine (ICS) ile merkezi kontrol ve veri toplama sistemi (SCADA) cihazlarına erişebilen, özel olarak tasarlanmış zararlı yazılımları kullanan ulus-devlet destekli tehdit aktörlerine karşı bir uyarı yayınladı.

Uyarı metni Enerji Bakanlığı (DOE), Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Federal Soruşturma Bürosu (FBI) işbirliği çerçevesinde yayınladı. Yayınlanan metinde özel olarak tasarlanmış zararlı yazılımların genel olarak ICS ve SCADA cihazlarına tam olarak erişebilme yeteneklerinin olduğu vurgulanırken, bunlar arasında Schneider Electric programlanabilir mantık kontrolörleri (PLCs), OMRON Sysmac NEX PLCs ve Açık Platform İletişimleri Birleşik Mimarisi (OPC UA) sunucuları özellikle belirtilmiş.

Tehdit aktörleri tarafından tasarlanmış bu zararlı yazılımlar, operasyonel teknoloji (OT) ağına ilk erişimi sağladıktan sonra etkilenen cihazları tarama, kontrol etme ve tehlikeyi atmalarını sağlıyor. Bunlara ek olarak tehdit aktörlerinin, bilinen güvenlik açıklıklarını kullanarak ASRock anakart sürücüsünü istismar edip, BT veya OT ortamlarında çalışan Windows yüklü iş istasyonları için tehlike oluşturabileceği belirtiliyor. APT aktörleri tam erişim elde ettikten sonra ayrıcalıkları yükseltebileceği, bir OT ortamında yanlamasına hareket edebileceği ve kritik cihazları veya işlevleri bozabilcekleri belirtiliyor.

Yayınlanan metinde bu sistemleri kullanan kurum ve kuruluşlar için tavsiyelerle birlikte taktik, teknik ve prosedürler (TTP) de yer alıyor. Ayrıca bu rapora Dragos, Mandiant, Microsoft, Palo Alto Networks ve Schneider Electric şirketlerinin katkısından dolayı teşekkür edildi.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor