Polonya'nın Elektrik Şebekesi Sandworm'un Hedefinde Yeniden
Polonya'nın elektrik şebekesi, son dönemde Rusya ile bağlantılı siber saldırı grubu Sandworm'un hedefi oldu. Siber güvenlik şirketi ESET, 2025 yılının sonlarında gerçekleşen bu saldırının, yıllardır Polonya'nın enerji sistemini tehdit eden en büyük siber saldırılardan biri olduğunu açıkladı. ESET, saldırıda kullanılan kötü amaçlı yazılımın "DynoWiper" olarak adlandırıldığını ve bu yazılımın veri silme amacı taşıdığını bildirdi.
Sandworm, daha önce Ukrayna'nın kritik altyapısına yönelik gerçekleştirdiği yıkıcı siber saldırılarla tanınan bir grup olarak dikkat çekiyor. Polonya'nın elektrik şebekesine düzenlenen son saldırı, ESET araştırmacıları tarafından analiz edilerek ortaya kondu. DynoWiper, ESET güvenlik çözümleri tarafından Win32/KillFiles.NMO olarak tanımlanıyor. Araştırmacılar, bu kötü amaçlı yazılımın ve ilgili taktiklerin, daha önce Sandworm tarafından gerçekleştirilen veri silme faaliyetleriyle büyük ölçüde örtüştüğünü belirtti.
Saldırının hedeflediği etkiyle ilgili ayrıntılar hâlâ netleşmemişken, ESET araştırmacıları bu koordineli saldırının, Sandworm'un Ukrayna elektrik şebekesine düzenlediği ve kötü amaçlı yazılımlar nedeniyle ilk elektrik kesintisine yol açan saldırının 10. yıl dönümünde gerçekleştiğine dikkat çekti. 2015 yılının Aralık ayında, Sandworm, BlackEnergy kötü amaçlı yazılımını kullanarak birkaç elektrik trafo merkezindeki kritik sistemlere erişim sağlamış ve yaklaşık 230 bin kişinin elektriksiz kalmasına neden olmuştu.
On yıl sonra Sandworm, Ukrayna'da farklı kritik altyapı sektörlerinde faaliyet gösteren kuruluşları hedef almaya devam ediyor. ESET, Nisan-Eylül 2025 dönemini kapsayan en son APT Faaliyet Raporu'nda, Sandworm'un Ukrayna'daki hedeflerine düzenli olarak veri silme saldırıları gerçekleştirdiğini tespit etti. Bu durum, siber güvenlik tehditlerinin bölgedeki enerji altyapısı üzerindeki etkisini gözler önüne seriyor.
Uzmanlar, bu tür siber saldırıların, yalnızca hedef alınan ülkelerin enerji sistemleri için değil, aynı zamanda geniş çapta sosyal ve ekonomik etkileri olabileceği konusunda uyarıyor. Polonya ve diğer ülkeler, bu tür tehditlere karşı siber güvenlik önlemlerini artırma çabalarını sürdürüyor. Sandworm'un faaliyetleri, uluslararası siber güvenlik topluluğunun dikkatini çekerken, bu tür saldırıların önlenmesi için daha fazla işbirliği ve bilgi paylaşımının gerekliliği bir kez daha vurgulanıyor.
Kaynak: BEYAZ HABER AJANSI
Haber Tarihi: 27.01.2026 10:47