10 yıl sonra aynı imza Sandworm, Polonya’nın elektrik şebekesini hedef aldı

10 yıl sonra aynı imza Sandworm, Polonya’nın elektrik şebekesini hedef aldı

2025 yılının sonlarında Polonya’nın güç sistemi, yıllardır ülkeyi gaye alan en büyük siber akın olarak tanımlanan bir atakla karşı karşıya kaldı. Siber güvenlik şirketi ESET, taarruzun Rusya ilişkili makus şöhretli APT kümesi Sandworm’un işi olduğunu ortaya çıkardı. Hücum, ESET araştırmacıları tarafından tahlil edilen ve DynoWiper olarak isimlendirilen data silme makûs maksatlı yazılımını içeriyor.

Sandworm, bilhassa Ukrayna’nın kritik altyapısına yönelik yıkıcı siber ataklar konusunda uzun bir geçmişe sahip. Aralık ayının son haftasında Polonya’nın elektrik şebekesine yapılan atakta, ESET’in tahlil ettiği ve DynoWiper olarak isimlendirdiği data silme berbat gayeli yazılımı kullanıldı. ESET güvenlik tahlilleri, DynoWiper’ı Win32/KillFiles.NMO olarak algılıyor. ESET araştırmacıları,  kötü gayeli yazılım ve ilgili TTP’leri tahlil ettikten sonra atağın Rusya yanlısı Sandworm APT’ye ilişkin olduğunu düşündüklerini bunun nedeninin ise  analiz edilen evvelki birçok Sandworm wiper faaliyetiyle büyük ölçüde örtüşmesi olduğunu belirtti.

Hedeflenen tesirle ilgili detaylar hâlâ araştırılmaya devam ederken ESET araştırmacıları, koordineli akının Sandworm’un Ukrayna elektrik şebekesine düzenlediği ve berbat hedefli yazılımların neden olduğu birinci elektrik kesintisine yol açan atağın 10’uncu yıl dönümünde gerçekleştiğini vurguladılar. 2015 yılının Aralık ayında Sandworm, BlackEnergy makus emelli yazılımını kullanarak birkaç elektrik trafo merkezindeki kritik sistemlere erişim sağlamış ve yaklaşık 230 bin kişi birkaç saat boyunca elektriksiz kalmıştı.

On yıl sonra Sandworm, bilhassa Ukrayna’da çeşitli kritik altyapı kesimlerinde faaliyet gösteren kuruluşları gaye almaya devam ediyor. ESET araştırmacıları, Nisan-Eylül 2025 periyodunu kapsayan en son APT Faaliyet Raporu’nda, Sandworm’un Ukrayna’daki amaçlarına sistemli olarak wiper taarruzları düzenlediğini tespit ettiklerini belirtti.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı