Stuxnet Dünyanın İlk Siber Savaş Virüsü

Siber savaşların ilk adımı mı?

Güncel haberleri okuyor/izliyorsanız, muhtemelen İran’ın yeni faaliyete geçirdiği ilk nükleer santralindeki sistemleri kullanılmaz hale getiren Stuxnet adlı virüsü duymuşsunuzdur. Dünya genelinde 100.000 sisteme bulaştığı tahmin edilen Stuxnet’in, özellikle İran’da etkili olması, acaba Stuxnet siber saldırı için geliştirilmiş özel bir virüs mü sorusunu akıllara getirdi.

Güvenlik uzmanları, üç aylık bir çalışma sonrasında Stuxnet’in sadece Siemens Simatic WinCC SCADA (nükleer santral gibi büyük tesislerde kullanılıyor bu yazılımlar) sistemlerini hedef alan özel bir sabotaj virüsü olduğuna karar verdiler. Ayrıca güvenlik uzmanlarına göre, Stuxnet oldukça sofistike bir virüs ve sadece hükümet destekli olarak geliştirilebilir.

GSMK güvenlik şirketinin baş teknoloji sorumlusu Frank Rieger, “bu virüs en az 10 bilgisayar mühendisi tarafından altı aylık bir çalışma sonucu geliştirilmiş olmalı” diyor. Riger’e göre, virüsün maliyeti en az 3 milyon Dolar.

Stuxnet, Windows tabanlı sistemlere bulaşıyor; PC’e takılan herhangi bir USB cihaza kendini kopyalıyor, PLC’e (programlanabilir mantıksal denetleyici) sızmanın yollarını arıyor ve PLCi ele geçiriyor. Eğer virüslü USB cihazı, Siemens’in geliştirdiği yazılımlarla çalışan bir makineye takılırsa virüs, hemen faaliyete geçiyor ve sistemin kontrolünü ele geçiriyor.

İran’lı yetkililere göre, birkaç nükleer santral çalışanın bilgisayarında virüsün izine rastlanmışsa da santraldeki ana bilgisayarlar zarar görmedi. Fakat gelen dedikodular Stuxnet’in, İran’lı yetkililerin söylediğinden daha çok zarar verdiğini ve sistemleri çalışmaz hale getirdiğini söylüyor.

Son olarak, Siemens, virüsü tespit eden ve USB cihazlardan temizleyen bir yazılım geliştirdiğini duyurdu.

Siber savaş yöntemlerinin geleceğin sıcak/soğuk savaşlarında oldukça önemli olacağı söylenirdi hep. Ama şimdiye kadar siber savaşların ne kadar etkili olabileceğini gösteren elle tutulur bir olaya rastlamamıştık, ta ki Stuxnet’e kadar.

Siber savaşların ilk adımı mı Stuxnet? Siz ne düşünüyorsunuz?

1 Yorum

Bir cevap yazın