İran’da İkinci Stuxnet Vakası

İran’da İkinci Stuxnet Vakası
Ağustos 30 18:06 2016 Yazıyı Yazdır

Stuxnet, ABD ve İsrail‘in, İran‘ın nükleer çalışmalarını yavaşlatmak hatta durdurmak adına yazdığı meşhur Stuxnet ismindeki zararlı yazılımı (solucan) hepimiz hatırlarız. Kendisinden ilk defa 2010 yılının Haziran ayında haberimiz olmuştu ancak tabii üretim tarihi daha eski. Stuxnet’i bu kadar meşhur yapan ve gündemde uzun süre yer edinmesini sağlayan farklılık ise, bugüne kadar bir kapalı devre sistemler için yazılmış en karmaşık ve en akıllı solucan olmasıdır. Ayrıca Stuxnet siber güvenliğe bakış algısını, ülkelerin siber savaş kapasitelerini ve artık siber tarafta gerçekte tarafta olduğu gibi savaşların olduğu kanısını net olarak ortaya çıkartmıştır.

İran, stuxnet tarafından oldukça zor durumda bırakılmış, Nükleer santralin çalışması sekteye uğramış, velhasıl solucanı yazan güçler de başarılı olmuş, emellerine ulaşmıştı. Uzun süren tartışmaların ardından ne israil ne de Abd Stuxnet’i ne yalanlamış ne de gerçekten kabül etmişlerdir. Ancak görünen köy kılavuz istemeyecek kadar gerçektir.

Stuxnet’i kısaca hatırladıktan sonra bu yazımızın konusuna gelelim. Şu günlerde İran medyasında oldukça ilginç haberler dönmekte. Bu yazıya konu olan haber ise, İran’ın en önemli kurumlarından Petrokimya kompleksinde meydana gelen ilginç yangınlar. Son zamanlarda kimya endüstrisinde ardı ardına yangınlar çıkmış ve sebebi bulunmamış. Araştırmalar devam ederken olay bir süre sonra dışarıdan müdahaleyi akıllara getirmiş olacak ki, özel bir olayı incelemek için Petrokimya kompleksinin bilgisayar ağlarında ayrıntılı şekilde inceleme başlatmışlar.

Yapılan incelemelerin sonucunda ağda dolaşan gizli bir solucan keşfedilmiş. Endüstriyel Malware dediğimiz kategoride yer alan bu zararlı, dolayısıyla kurumda çıkan ilginç ve nedeni anlaşılamayan yangınların da en baş şüphelisi olarak gösteriliyor.

İran haber ajansı İRNA‘ya konu hakkında açıklamalar yapan İran Sivil Savunma Yetkilisi Gholamreza Celali,

[box style=”info”]Amerika ve İsrail taraflı Siber Saldırılar bekliyorduk ancak yangınların nedeni tam olarak bu zararlıdan mı kaynaklanıyor bunu söylemek için elimizde net bilgi ve kanıt yok.[/box]
demiş.

Celali, “Petrokimya tesislerimizin ağında keşfedilen bu zararlıyı İran Siber Suçlar Konseyi‘miz inceliyor, gerekli önlemleri alacağız.” şeklinde açıklamalarına devam etmiş.

Siber savaşın hız kesmeden devam ettiği günlerde, bu olay oldukça önemli. Zira solucanın nasıl çalıştığı, nasıl yazıldığı ve en önemlisi de Petrokimya tesisinin ağına nasıl bulaştırıldığı merak ettiğimiz konular arasında.

 

 

daha fazla yazı

Yazar Hakkında

Onur Oktay
Onur Oktay

| Cyber Security Consultant | Ethical Hacker | Microsoft Certified Trainer | Microsoft Certified System Engineer | Cisco Certified Network Professional | Log Management | SIEM | IS027001, 5651 | Threat Intelligence

Daha Fazla Yazı
yorum yapın

Yorum Yok

Henüz yorum yapılmamış

İlk yorumu siz yapabilirsiniz.

Yorum ekleyin

Bilgileriniz güvende! E-posta adresiniz yayınlanmayacak. Diğer kişisel bilgileriniz üçüncü partilerle paylaşılmayacak.
* işaretli alanlar zorunludur.

Time limit is exhausted. Please reload CAPTCHA.