Etiket arşivi: SABOTAJ

Polonya’da tren sistemine siber saldırı: Ucuz radyo ekipmanıyla trenleri durdurdular!

Ucuz radyo ekipmanıyla Polonya’da 20’den fazla treni durdurdularPolonya’da basit bir radyo ekipmanıyla raylı sistemlere siber saldırı düzenlendi.

Ülkede 20’den fazla trenin acil durdurma işlevinin tetiklenmesi ve durması sebebiyle yetkililer alarma geçti.

“Radio-stop” komutuyla trenlerin acil durdurma işlevinin tetiklendiği ve trenlerin durmasıyla sonuçlanan olayın, herkesin temin edebileceği 30 dolarlık bir ekipmanla yapıldığı ortaya çıkarıldı.

ÜLKE GENELİNDE 20’DEN FAZLA TREN DURDU

Yerel medyanın “siber saldırı” olarak tanımladığı olayda, 25 ve 26 Ağustos günleri, Polonya’nın hem yük hem de yolcu taşıyan 20’den fazla treni ülke genelinde beklenmedik bir şekilde durmuştu.

Polonya istihbarat servisleri olayı soruştururken, bu olayın arkasındaki aktörlerin trenleri durdurmak için “radio-stop” komutunu kullandıkları ve trenlerin acil durdurma işlevini tetiklediklerini ortaya çıkardı.

Bununla birlikte bu komutu gönderebilmek için yaklaşık 30 dolarlık bir radyo ekipmanı kullandıkları anlaşılan sabotajcıların, komutların arasına Rus millî marşı ve Rusya Devlet Başkanı Vladimir Putin’in bir konuşmasından kimi bölümler serpiştirdikleri ortaya çıkarıldı.

SABOTAJ NASIL GERÇEKLEŞTİ?

Sofistike bir saldırı olmaktan çok uzak olan bu yöntem, sabotajcıların trenlerin acil durdurma işlevini tetikleyen basit bir telsiz komutunu taklit etmeleriyle gerçekleşti.

Bağımsız bir siber güvenlik araştırmacısı olan ve saldırıyı inceleyen Lukasz Olejnik, trenlerin radyo sisteminin herhangi bir şifreleme veya kimlik doğrulama içermemesi nedeniyle 30 dolarlık hazır radyo ekipmanına sahip herhangi birinin Polonya trenlerine 150.100 megahertz frekansında bir dizi üç akustik ton göndererek komutu taklit edebileceğini ve acil durdurma işlevini tetikleyebileceğini söyledi.

“Söz konusu komut, art arda gönderilen üç tonlu mesaj olarak biliniyor. Radyo ekipmanı bunu algıladığındaysa tren duruyor.” diyen Olejnik, Avrupa Birliği’nde trenlerin farklı teknik standartlarını ortaya çıkaran ve Polonya sistemlerinde kullanılan ‘radio-stop’ komutunu tanımlayan bir belgenin Polonya radyo ve tren forumlarında ve YouTube’da yıllardır anlatıldığını belirtti.

Fidye yazılım saldırılarında bir ilk: Rusya’yı durdurmak için Belarus demir yolunu hacklediler

Saldırı için Olejnik, “Bunu herkes yapabilir. Trollük yapan gençler bile. Frekanslar biliniyor. Tonlar biliniyor. Ekipmansa ucuz.” ifadelerini kullandı.

Söz konusu saldırının tek gerçek sıkıntısıysa, saldırganların hedef trenlere nispeten yakın olmasının gerekmesi. Bunun sebebi radyo sinyalinin etki alanının sınırlı olması. Bu etki alanı yüzlerce metre veya birkaç kilometre arasında değişiklik gösterse de saldırganların bu etki alanına göre konuşlanmaları gerekiyor.

NEDEN POLONYA HEDEF ALINIYOR?

Ukrayna-Rusya arasındaki savaş başladığından bu yana Rus aktörler, Ukrayna’nın ağlarını yok etmek, ülkenin uydu iletişimini bozmak ve hatta büyük elektrik kesintilerini tetiklemek için çeşitli sofistike teknikler deniyordu.

Bir süredir ise Rus aktörler, NATO’nun Ukrayna’ya verdiği destekte önemli bir transit altyapı parçası olan Polonya’ya siber saldırılar düzenliyor.

Polonya’nın demiryolu sistemi, NATO’nun Rusya’nın işgaline karşı ülkenin savunmasını güçlendirmeye çalıştığı Ukrayna’ya Batılı silahların ve diğer yardımların ulaştırılmasında kilit bir kaynak olarak görev yapıyor.

Üst düzey bir güvenlik yetkilisi olan Stanislaw Zaryn Polonya Basın Ajansı’na yaptığı açıklamada “Birkaç aydır Polonya devletinin istikrarını bozmaya yönelik girişimler olduğunu biliyoruz. Şu an için hiçbir tehdidi göz ardı etmiyoruz.”

POLONYA KULLANDIĞI TEKNOLOJİYİ DEĞİŞTİRECEK

Polonya Devlet Demiryolları tarafından yapılan açıklamada, kesintilerinin “bilinmeyen bir fail tarafından bir telsiz telefon aracılığıyla” gönderilen “radio-stop sinyalinin yetkisiz yayınlanması” nedeniyle olduğu belirtildi.

Açıklamada, “Radio-stop sinyalinin alınması, telsizleri belirli bir frekansta çalışan tüm trenlerin derhal durdurulmasıyla sonuçlanır. Bu otomatik acil durum durdurmalarına rağmen, demiryolu yolcularına yönelik herhangi bir tehdit yoktur. Bu olayın neticesi trenlerin çalışmasında yaşanan zorluklar olmuştur.” bilgileri paylaşıldı.

Polonya’nın ulusal ulaşım ajansıysa, 2025 yılına kadar Polonya’nın demiryolu sistemlerini neredeyse tamamen şifreleme ve kimlik doğrulama özelliğine sahip GSM hücresel telsizleri kullanacak şekilde yükseltme niyetinde olduklarını bildirdi..

Ancak o zamana dek Polonya, radio-stop komutlarının taklit edilmesine olanak tanıyan nispeten korumasız VHF 150 MHz sistemini kullanmaya devam edecek.

Stuxnet’in hedefindeki Natanz’a bu kez bombalı sabotaj

ABD ve İsrail’in Stuxnet adlı bir virüsü İran’ın Natanz’daki nükleer tesisindeki santrifüjlere bulaştırmasının ardından, adı geçen tesisler bir kez daha saldırıya uğradı. Ancak istihbarat kaynakları bu kez saldırının siber saldırı olmadığını tesise sokulan bir bomba kaynaklı olduğunu ileri sürüyorlar.

Stuxnet ve Uluslararası Hukuk: Bir siber saldırının anatomisi

İran’daki Natanz nükleer tesisinde yakın zamanda meydana gelen patlama, ülkenin nükleer programını geciktireceğe benziyor. Natanz nükleer tesisi, uranyum zenginleştirilmesi için kullanılıyordu ve İran’ın nükleer programı için hayati öneme sahipti. Bu tesisin yok edilmesi Tahran için büyük bir engel olarak görülüyor.

EurAsian Times, geçtiğimiz hafta Perşembe günü Natanz nükleer tesisinde yangın çıktığını bildirmiş, İran, bunun İsrail veya ABD tarafından yönetilen bir siber saldırı olduğunu ve misilleme yapacakları sözü vermişti.

NÜKLEER PROGRAMDA GECİKMEYE NEDEN OLACAK

ABD merkezli yayın yapan The Hill gazetesi için bir yazı kaleme alan Washington Yakın Doğu Politikası Enstitüsü’nün kıdemli araştırmacısı Simon Henderson, Natanz’daki patlamanın tesisi kullanım dışı bıraktığına ve ülkenin gelişmiş santrifüj üretme noktasında büyük ihtimalle herhangi bir alternatifi olmadığına inanıyor.  Bu, İran’ın nükleer programını yıllarca olmasa bile aylarca geciktirecek gibi duruyor. Diğer ülkelerden istihbarat kaynakları da benzer tahminlerde bulunarak bir ya da iki yıllık bir gecikmeye işaret ediyorlar.

 

Tahran, saldırının arkasında İsrail’in olduğunu iddia etti, ancak İsrail iddialar karşısında sessizliğini koruyor. Başbakan Benyamin Netanyahu, İsrail’in İran’daki saldırıların faili olduğuna ilişkin kendisine sorulan bir soruyu yanıtsız bırakırken, Savunma Bakanı Benny Gantz “Bölgedeki her olayın arkasında ille de İsrail olacak diye bir şey yok” dedi.

Hava gücü kullanarak tesise saldırmak, Netanyahu’nun yıllardır planladığı bir şeydi, ancak bunun ABD ile ilişkilere zarar vereceği ve Tahran ile bir savaşa sebep olacağı endişesi bunu yapmasına engel olmuştu. Planlanan saldırı, İran’ın 2015 yılında Obama Yönetiminin isteğiyle Kapsamlı Ortak Eylem Planı’nı (JCPOA) imzalamasının ardından rafa kaldırılmıştı.

PATLAMA SİBER SALDIRI KAYNAKLI DEĞİL AMA MİSİLLEME SİBER OLABİLİR

Barack Obama’nın görevden ayrılması ve yerine İsrail yanlısı Donald Trump’ın gelmesiyle İsrail, İran’ın nükleer programını geliştirmesi karşısında dolambaçlı bir yola başvurdu. Düşük seviyeli bir hava saldırısı beklenirken, gizemli bir patlama meydana geldi ve saldırının arkasındaki emir komuta zincirine dair kesin bir bilgi yok.

Orta Doğu’daki istihbarat kaynaklarına göre, Natanz’daki patlama bir siber saldırının sonucu değil, tesise sokulan bir bomba neticesinde gerçekleşti. Ortaya çıkan hasar, hava saldırısı ile aynı, ancak bedeli çok daha düşük. Bombalamaya kimin ya da neyin yol açtığına dair net bir bilgi bulunmazken İran’ın, misilleme yapacak bir hedefi halihazırda bulunmuyor.

Askeri İstihbarat eski başkanı, General Amos Yadlin’e göre, Tahran’ın tek olası misilleme seçeneği siber saldırılar. İran’ın silah stoklarını yok ettiği iddia edilen İsrail saldırılarının ardından roket ve füze kullanılarak yapılacak geleneksel bir saldırı seçeneği imkansız görünüyor.

Suudi Arabistan’a karşı yapılan sofistike drone saldırıları gibi diğer seçenekler de, Tel Aviv’in bu tür saldırıları engellemek için hazırlığa sahip olması gerçeği dolayısıyla pek olası görünmüyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz