Mandiant, COSMICENERGY adı altında yeni bir özel Operasyonel Teknoloji (OT) kötü amaçlı yazılımının gözlemlendiğini bildiriyor. Kötü amaçlı yazılım, uzak terminal birimlerini (RTU'lar) hedefler ve elektrik kesintilerine neden olabilir.
Mandiant'a göre, COSMICENERGY kötü amaçlı yazılımı elektrik kesintilerine neden olacak şekilde tasarlanmıştır. Bunu yapmak için kötü amaçlı yazılım, Avrupa, Asya ve Orta Doğu'da güç iletimi ve dağıtımı için yaygın olarak kullanılan uzak terminal birimleri (RTU'lar) ile etkileşime girer.
Avrupalı güç dağıtıcıları risk altında
Mandiant, Rus siber güvenlik firması Rostelecom-Solar'ın bir yüklenicisinin kötü amaçlı yazılımı elektrik kesintilerini simüle etmek için kırmızı bir ekip oluşturma aracının parçası olarak geliştirmiş olabileceğinden şüpheleniyor. Kamu kaynaklarına göre Rostelecom-Solar, 2019 yılında Rus hükümetinden sübvansiyon aldı. Bu, siber güvenlik uzmanlarını eğitmek ve elektrik kesintileri ve acil durum müdahalesi konusunda tatbikatlar yapmak içindi.
Vahşi doğada hedefli siber saldırılar başlatmak için Red Team araçlarını ve kamuya açık istismar çerçevelerini kullanan tehdit aktörleri ile Mandiant, COSMICENERGY'nin "etkilenen güç varlıkları için makul bir tehdit" oluşturduğuna inanıyor.
Kötü amaçlı yazılımın ve nasıl çalıştığının analizi aşağıdaki sonuçları gösterir:
- COSMICENERGY, INDUSTROYER ve INDUSTROYER.V2'de gözlemlenen özelliklere benzer.
- COSMICENERGY, IRONGATE, TRITON ve INCONTROLLER gibi diğer OT kötü amaçlı yazılım aileleriyle açık teknik benzerlikler paylaşır.
- Bu gözlemler, saldırgan OT tehditlerinin giriş engellerinin azaldığını gösteriyor.
Mandiant, konuyla ilgili İngilizce bir blog yazısı sunuyor.
Mandiant.com'da daha fazlası
müşteriler hakkında Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.