Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Kaydolun ve günde 1000 $ kazanın ⋙

Stuxnet, ilk olarak Haziran 2010'da İran'ın nükleer tesislerini felç ettikten sonra keşfedilen kötü amaçlı bir bilgisayar solucanıdır. Ve bugün bile Stuxnet küresel internet için korkunç bir tehdit olmaya devam ediyor.

Stuxnet, bilgisayar korsanları tarafından Windows işletim sistemindeki sıfırıncı gün açıklarını istismar etmek amacıyla sıklıkla kullanılır. Ancak Stuxnet yalnızca hedef bilgisayarları ele geçirip onlardan bilgi çalmıyor; Kötü niyetli solucan aynı zamanda dijital dünyadan da kaçarak kontrol ettiği cihazları fiziksel olarak yok ediyor.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet İran'ın nükleer tesislerine nasıl saldırdı?

Stuxnet ilk olarak 2010 yılında, Uluslararası Atom Enerjisi Ajansı (UAEA) müfettişlerinin, Siemens tarafından nükleer reaktörlere güç sağlamak için uranyum zenginleştirmek amacıyla üretilen Natanz tesisindeki (İran) birçok santrifüjün arızalı olduğunu tespit etmesiyle keşfedildi.

İran'ın nükleer tesislerinin tamamen izole edilmiş olduğunu, iç şebekeye veya internete bağlı olmadığını belirtmekte fayda var.

Belarus'tan gelen bir güvenlik ekibi, santrifüj arızasının nedeninin sistemi çalıştıran bilgisayarlardan kaynaklandığını, bunun arkasında ise son derece karmaşık bir zararlı yazılım bulunduğunu tespit etti. Kötü amaçlı yazılım USB portları aracılığıyla yayıldı ve santrifüjleri kontrol eden programlanabilir mantık denetleyicilerini (PLC'ler) hızla enfekte etti, ardından sabote etti.

İran'ın nükleer tesislerindeki santrifüjler, uranyumdan elementleri ayırmak için yer çekiminden kat kat daha büyük kuvvetler yaratarak son derece yüksek hızlarda dönecek.

Stuxnet sisteme girdikten sonra, rastgele sayıda santrifüjün kaçış vanalarını kapatarak gazın girmesine izin verdi ancak kaçmasına izin vermedi, bu da santrifüjlerin içindeki basıncın artmasına, zaman ve gaz israfına neden oldu.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı
İran Cumhurbaşkanı Mahmud Ahmedinejad, 2008 yılında Natanz tesisindeki santrifüjleri gezerken (Fotoğraf: İran Cumhurbaşkanlığı Ofisi).

Tehlike şu ki Stuxnet haftalardır sistemde bulunuyor ve santrifüjleri kısa bir süre hızlandırdıktan sonra standart hızlarına düşürecek. Bu durum, onun faaliyetlerinin tespit edilmesini zorlaştırmaktadır.

Stuxnet ayrıca sistemdeki varlığını ve aktivitesini gizlemek amacıyla endüstriyel süreçleri kontrol etmek için sensör sinyalleri de gönderir.

Stuxnet, geleneksel kötü amaçlı yazılımların aksine keşfedildikten sonra bile yayılmaya devam etti. Araştırmacılar buna "dijital silah" adını veriyor.

Stuxnet neden tehlikelidir?

Siber güvenlik şirketleri Stuxnet'i bir bilgisayar solucanı olarak adlandırıyor ve bu virüs, tipik bir bilgisayar virüsünden çok daha karmaşık olabilir.

Virüslerden farklı olarak bilgisayar solucanları aktif hale gelmek için insan etkileşimine ihtiyaç duymazlar, bunun yerine sisteme girdikten sonra otomatik olarak, bazen de çok hızlı bir şekilde yayılırlar.

Bilgisayar solucanları verileri silmenin yanı sıra ağları aşırı yüklemek, "arka kapılar" açmak, bant genişliğini tüketmek, sabit disk alanını azaltmak ve rootkit, casus yazılım ve fidye yazılımı gibi diğer tehlikeli kötü amaçlı yazılımları düşürmek gibi başka zararlı etkilere de neden olabilir.

Stuxnet, 2010 yılında İran'ın yaklaşık 1.000 santrifüjünü zayıflattı. Solucanın uzmanlar tarafından son derece karmaşık bir kod parçası olduğu ve etkisinin hafife alınması durumunda son derece tehlikeli olacağı düşünülüyor.

Saldırganlar öncelikle nükleer programa bir şekilde dahil olduğu düşünülen beş dış şirkete ait bilgisayarlara zararlı yazılım bulaştırmayı başardılar ve bu zararlı yazılım daha sonra yayılarak USB belleklerin içindeki silahları korunan tesise ve Siemens bilgisayarlarına taşıdı.

O zamanlar hiçbir güvenlik sistemi Stuxnet'in varlığını "tarama" yeteneğine sahip değildi. Uzmanlara göre Stuxnet'in asıl yayılma yöntemi USB.

İran'ın nükleer tesislerine saldıran Stuxnet, yanlışlıkla dış dünyaya yayıldı. Stuxnet daha sonra Almanya, Fransa, Hindistan ve Endonezya'da da tespit edildi.

Stuxnet'in işleyiş biçimi aynı zamanda gelecekte gerçekleşecek diğer tehlikeli saldırıların da önünü açtı. 2015 yılında Alman araştırmacılar PLC Blaster adı verilen bir başka bilgisayar solucanı yarattılar. Stuxnet'in çalışma biçiminin bir kısmını kullanarak potansiyel olarak Siemens S7 serisi PLC'leri hedef alıyorlar.

Siber güvenlik kuruluşu Stormshield, siber suçlulara saldırı avantajı sağlayan Zero-Day açıklarının her zaman bulunacağını ve Stuxnet benzeri bir senaryonun 2024 yılında da gerçekleşebileceğini söylüyor.

Sign up and earn $1000 a day ⋙

Leave a Comment

Ciddi bir hata Googleın metin içeren görseller oluşturan yapay zeka özelliğini duraklatmasını zorunlu kılıyor

Ciddi bir hata Googleın metin içeren görseller oluşturan yapay zeka özelliğini duraklatmasını zorunlu kılıyor

Google, Gemini AI modelinin metinden insan görselleri üretme özelliğini ciddi bir tarihsel hata nedeniyle askıya aldığını duyurdu.

PowerPointte Copilot Nasıl Kullanılır

PowerPointte Copilot Nasıl Kullanılır

Copilot, PowerPoint içerik slaytlarınıza yaratıcı fikirler eklemenize veya sunum slaytlarınızdaki kötü içerikleri düzeltmenize yardımcı olacaktır.

Google Gemini sohbeti nasıl silinir

Google Gemini sohbeti nasıl silinir

Tüm Google Gemini geçmişinizi silmek yerine yalnızca istediğiniz görüşmeleri silmeyi seçebilirsiniz. Aşağıdaki makale Google Gemini sohbetini nasıl sileceğiniz konusunda size yol gösterecektir.

IOS 16 Beta 1den iOS 15e Nasıl Geri Dönülür

IOS 16 Beta 1den iOS 15e Nasıl Geri Dönülür

WebTech360 bu yazıda iOS 16 Beta'dan iOS 15'e nasıl geri dönebileceğinizi anlatacak.

#SPILL! nasıl düzeltilir? Microsoft Excelde

#SPILL! nasıl düzeltilir? Microsoft Excelde

Hata #SPILL! Excel'de oldukça yaygındır ve bunu düzeltmek oldukça basittir. #SPILL'i nasıl düzelteceğinizi öğrenin! hata. Excel'de kolay.

Çocukları telefon kullanarak izlemek için en iyi uygulamalar

Çocukları telefon kullanarak izlemek için en iyi uygulamalar

Mevcut farklı seçenekleri karşılaştırmanıza yardımcı olmak için en iyi ebeveyn kontrolü uygulamalarının bir listesini aşağıda bulabilirsiniz.

Medya kontrolleri Chromebook Rafına nasıl sabitlenir

Medya kontrolleri Chromebook Rafına nasıl sabitlenir

Bu özelliği kullanabilmeniz için Chromebook'unuzun Chrome OS 89 veya üzeri bir sürüme sahip olması gerekir.

Safari Web Geçmişinin Birden Fazla Cihazda Paylaşılması Nasıl Durdurulur

Safari Web Geçmişinin Birden Fazla Cihazda Paylaşılması Nasıl Durdurulur

Safari, aynı iCloud hesabını paylaşan diğer Apple cihazlarıyla web geçmişini paylaşır. Birçok kişi gizlilik konusunda endişe duyuyor, bu nedenle paylaşımın durdurulması başlıklı yazıya başvurabilirler.

Photoshopta Görüntülerin Boyutunu Doğru Şekilde Nasıl Değiştirilir

Photoshopta Görüntülerin Boyutunu Doğru Şekilde Nasıl Değiştirilir

Photoshop'un basit kanal tabanlı koruma yöntemini öğrenene kadar birçok kişi resim boyutlandırmayı çok can sıkıcı buluyordu.

En yaygın Sevgililer Günü dolandırıcılıklarından nasıl kaçınılır?

En yaygın Sevgililer Günü dolandırıcılıklarından nasıl kaçınılır?

Sevgililer Günü dolandırıcıların en çok rağbet gösterdiği zamandır. Ancak bu dolandırıcılıklardan uzak durarak 14 Şubat'ınızı sorunsuz bir şekilde geçirebilirsiniz.

Galaxy S25 serisinin ekran değişimi maliyeti Galaxy S24 serisine göre daha ucuz olacak

Galaxy S25 serisinin ekran değişimi maliyeti Galaxy S24 serisine göre daha ucuz olacak

Samsung, Galaxy S25 Ultra'yı S24 Ultra'daki Armor camdan daha dayanıklı olduğu söylenen Corning Gorilla Armor 2 camla piyasaya sürdü. Ancak hepsi bu kadar değil: Ekran onarımlarında kullanılan yedek parçalar da önceki nesillere göre önemli ölçüde daha ucuz.

Bilmeniz gereken 8 faydalı Good Lock modülü

Bilmeniz gereken 8 faydalı Good Lock modülü

Gerçekten öne çıkan bazı Good Lock modülleri var. Bu modüllerden bazıları, birçok kişinin telefon kullanım şeklini tamamen değiştirecek kadar gelişmiş durumda ve insanlar keşke daha önce keşfetseydik diye düşünüyorlar.

PDF dosyalarını sıkıştırın, PDF boyutunu son derece hızlı bir şekilde küçültün

PDF dosyalarını sıkıştırın, PDF boyutunu son derece hızlı bir şekilde küçültün

PDF dosyalarını sıkıştırmak, PDF dosyalarının boyutunu önemli ölçüde azaltır ve gönderilen dosyanın Gmail'deki boyut sınırını aşması durumunda dosya göndermeyi kolaylaştırır.

En Son Grand Piece Online Kodu 25.04.2025 ödül kodu nasıl girilir

En Son Grand Piece Online Kodu 25.04.2025 ödül kodu nasıl girilir

Yeni kodlar mevcut olduğunda güncellenen Grand Piece Online Kodları burada. Yeni kod ve hala çalışan eski kod içerir.

Excelde FILTER işlevi nasıl kullanılır

Excelde FILTER işlevi nasıl kullanılır

Eğer Excel'de veri kümeleriyle düzenli olarak çalışıyorsanız, ihtiyacınız olan bilgiye hızlı bir şekilde ulaşabilmenin ne kadar önemli olduğunu biliyorsunuzdur.