Siber saldırılar ile bir süredir gündemde olan Kuzey Kore bu kez de Hindistan’a saldırdı. Edinilen bilgilere göre Kuzey Kore merkezli Lazarus hacker grubu Hindistan nükleer santraline siber saldırı düzenledi.
Kuzey Kore’ye ait hacker grubu Hindistan nükleer santraline saldırdı
Gerçekleştirdiği birçok siber saldırı ile adından sıkça söz ettiren Lazarus hacker grubunun yeni hedefi Hindistan nükleer santraliydi. Nükleer santral bilgisayarlarında Kuzey Kore’ye ait olduğu tahmin edilen malware bulundu.
Kudankulam nükleer santralini işleten şirket siber saldırının gerçekleştiğini kabul etti. Kevin Perlow adlı twitter kullanıcısı sisteme bulaşan malware ile ilgili detayları paylaştı. Perlow paylaştığı twitte zararlı yazılımın yerel ip adresi, MAC adresi, işletim sistemi bilgileri, tarayıcı geçmişi gibi verileri saldırganlara bildirdiğini açıkladı.
Attached pic is data collection from #KKNPP #Dtrack malware (a few other bits not pictured).
– Local IP, MAC, OS install information (including registered org) via registry
– Browser history
– Connectivity to local IP
– Compspec, ipconfig, netstat infovia @a_tweeter_user https://t.co/7LqEhNOom2 pic.twitter.com/qKIVzvbQbV
— Kevin Perlow (@KevinPerlow) October 28, 2019
Hintli siber güvenlik uzmanı Pukhraj Singh olayın ardından açıklamalarda bulundu. Santralin bilgi işlem birimini daha önceden uyardıklarını belirten Singh, bu konuda herhangi bir çalışma yapılmadını söyledi.
Kudankulam nükleer santralinden sorumlu yetkililer “Zararlı yazılım idari yönetim için kullanılan ve internet erişimi bulunan bir bilgisayara sızmış. Hacklenen bilgisayarın endüstriyel kontrol sistemlerine doğrudan erişimi yok. Hacklenen cihazı hızlı bir şekilde mevcut ağdan izole ettik. Bu sebepten dolayı saldırıyı en az zarar ile atlattık.” dedi.
Kaspersky sibergüvenlik uzmanları Dtrack adı verilen ve zararlı yazılımı Lazarus’un önceden de kullandığını açıkladı. Saldırının başarılı olması durumunda sistem ile ilgili birçok bilginin hackerlar tarafından öğrenilebileceğini belirten siber güvenlik uzmanları sisteme bulaşan zararlı yazılımın başka yazılım yüklemek için de kullanabileceğinin altını çizdi.
Siber güvenlik uzmanları geçtiğimiz yıllarda Hindistan merkezli finans şirketlerine ve araştırma merkezlerine de benzer saldırıların gerçekleştiğini tespit etmişti. Bu saldırılar sonucunda 180 bilgisayara Dtrack adlı zararlı yazılım bulaştığı öğrenildi.
Hani bunlarda internet yoktu, sadece devlet adamları kullanabiliyordu…
La bunlarda internet yoktu hani 😀
Bu da kuzey Kore hakkında bize yalan söylendiğinin bir göstergesi gidip görmeden inanmam şu saatten sonra Kuzey Kore’yle ilgili söylenenlere