2025 yılının sonlarında Polonya’nın güç sistemi, yıllardır ülkeyi gaye alan en büyük siber akın olarak tanımlanan bir atakla karşı karşıya kaldı. Siber güvenlik şirketi ESET, akının Rusya temaslı makus şöhretli APT kümesi Sandworm’un işi olduğunu ortaya çıkardı. Hücum, ESET araştırmacıları tarafından tahlil edilen ve DynoWiper olarak isimlendirilen bilgi silme berbat emelli yazılımını içeriyor.
Sandworm, bilhassa Ukrayna’nın kritik altyapısına yönelik yıkıcı siber ataklar konusunda uzun bir geçmişe sahip. Aralık ayının son haftasında Polonya’nın elektrik şebekesine yapılan hücumda, ESET’in tahlil ettiği ve DynoWiper olarak isimlendirdiği data silme makûs maksatlı yazılımı kullanıldı. ESET güvenlik tahlilleri, DynoWiper’ı Win32/KillFiles.NMO olarak algılıyor. ESET araştırmacıları, kötü maksatlı yazılım ve ilgili TTP’leri tahlil ettikten sonra akının Rusya yanlısı Sandworm APT’ye ilişkin olduğunu düşündüklerini bunun nedeninin ise analiz edilen evvelki birçok Sandworm wiper faaliyetiyle büyük ölçüde örtüşmesi olduğunu belirtti.
Hedeflenen tesirle ilgili detaylar hâlâ araştırılmaya devam ederken ESET araştırmacıları, koordineli hücumun Sandworm’un Ukrayna elektrik şebekesine düzenlediği ve berbat maksatlı yazılımların neden olduğu birinci elektrik kesintisine yol açan atağın 10’uncu yıl dönümünde gerçekleştiğini vurguladılar. 2015 yılının Aralık ayında Sandworm, BlackEnergy makus hedefli yazılımını kullanarak birkaç elektrik trafo merkezindeki kritik sistemlere erişim sağlamış ve yaklaşık 230 bin kişi birkaç saat boyunca elektriksiz kalmıştı.
On yıl sonra Sandworm, bilhassa Ukrayna’da çeşitli kritik altyapı dallarında faaliyet gösteren kuruluşları amaç almaya devam ediyor. ESET araştırmacıları, Nisan-Eylül 2025 devrini kapsayan en son APT Faaliyet Raporu’nda, Sandworm’un Ukrayna’daki maksatlarına tertipli olarak wiper taarruzları düzenlediğini tespit ettiklerini belirtti.
Kaynak: (BYZHA) Beyaz Haber Ajansı