CubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti Yaşıyor
Avustralyalı drone yazılım firması CubePilot, DNS hijacking saldırısı nedeniyle ciddi bir operasyonel kesinti yaşadığını duyurdu.

Görsel kaynağı: bleepstatic.com
Avustralyalı drone (UAV) kontrol sistemleri tasarlayan CubePilot, 24 Temmuz tarihinde gerçekleşen bir DNS hijacking saldırısının ardından ciddi bir operasyonel kesinti yaşadığını açıkladı. Bu tür saldırılar, kötü niyetli kişilerin kullanıcıları yönlendirme yaparak meşru hizmetlere ait trafiği kendi altyapılarına yönlendirmelerine olanak tanıyor. Bu durum, kullanıcıları hassas verilerin ele geçirilmesi, kötü amaçlı yazılım dağıtımı ve kimlik avı gibi tehlikeli senaryolarla karşı karşıya bırakıyor.
CubePilot’ın web sitesinde yayımlanan durum güncellemesine göre, saldırgan, cubepilot[.]org alan adı DNS ayarlarına erişim sağladı ve bu sayede iç sistemlere yönlendirilen trafiği ele geçirdi. Saldırgan ayrıca, tüm cubepilot.org alt alan adlarını kapsayan TLS sertifikalarına da sahip oldu. Bu, etkilenen hizmetlere erişen kullanıcıların, saldırgan kontrolündeki altyapıya yönlendirilirken geçerli HTTPS bağlantıları gördükleri anlamına geliyor.
Yapılan açıklamada, "Saldırganın elde ettiği sertifikalar, cubepilot.org üzerindeki her alt alan adını kapsıyor. Bu nedenle, 24 Temmuz'da hizmetlerimizden herhangi birine giriş yapan kullanıcıların kimlik bilgileri ele geçirilmiş olabilir - portal ve forum da dahil olmak üzere," ifadeleri yer aldı. CubePilot, kullanıcılarına, benzer bir şifreyi başka bir yerde kullandıysalar, derhal değiştirmeleri uyarısında bulundu.
CubePilot, 24 Temmuz'da alan adlarının kontrolünü yeniden sağladığını, sahte olarak verilen sertifikaları iptal ettiğini, delilleri sakladığını, ilgili sağlayıcıları bilgilendirdiğini ve olayı Avustralya Siber Güvenlik Merkezi ile emniyet güçlerine bildirdiğini belirtti. Ayrıca, etkilenen tarafları doğrudan bilgilendireceklerini de taahhüt etti.
CubePilot, anket, arama ve kurtarma, tarım gibi alanlarda kullanılan UAV'ler için "otopilot" ve navigasyon donanımları tasarlamaktadır. Şirket, daha önce Ukrayna'ya destek verdiklerini duyurmuş ve ürünlerini bu ülkeye, Avustralya hükümetinin yardım paketi kapsamında ulaştırmıştır.
Şu anda, tüm OEM hizmetleri, topluluk forumu ve dokümantasyon portalı çevrimdışı durumda. CubePilot CEO'su Philip Rowse, LinkedIn üzerinden yaptığı açıklamada, platformun ERP portalının da olayla ilgili inceleme sürerken önlem olarak çevrimdışı alındığını bildirdi.
Yayımlanan firmware görüntülerinin bütünlüğü hakkında CubePilot, şu anda değerlendirme yapıldığını ve 24-25 Temmuz tarihlerinde indirilen görüntülerin güvenliğinin onaylanmasına kadar kullanılmamasını önerdi. 24 Temmuz'dan önce elde edilen firmware'lerin ise güvenli olduğu belirtiliyor.
Son olarak, CubePilot'dan geldiği iddia edilen ödeme talepleri alan müşterilerin, herhangi bir işlem yapmamaları ve bunun yerine her zamanki iletişim kişileriyle telefonla doğrulamaları gerektiği tavsiye edildi.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör











