TeknoFiber Logo
Son Dakika
CubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti YaşıyorAudi, 2027 Q9 ile ABD Pazarına Özel Yeni Amiral Gemisini TanıttıValve, Steam Machine Rezervasyon Sahiplerinin Endişelerini GiderdiCyera, AI Güvenliği İçin Oasis Security'yi 1 Milyar Dolar Karşılığında Satın AlıyorABD, Yabancı Robotlara Yasağı Genişletiyor: Çin EtkilenebilirCursor, Hindistan'da Yerelleştirilmiş Fiyatlandırma ile Büyüme HedefliyorFastJson Açık Kaynak Kütüphanesindeki Sıfır Günü Saldırılarında Amerikan Şirketleri Hedef AlınıyorMicrosoft, Güvenlik Risklerini Azaltmak İçin Yeni Yapay Zeka Araçlarını TanıttıBaidu ve Lyft, Londra’da Robotaksi Testlerine BaşladıX Money, ABD'de Kullanıma Sunuldu: Dijital Cüzdan ve Daha FazlasıCubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti YaşıyorAudi, 2027 Q9 ile ABD Pazarına Özel Yeni Amiral Gemisini TanıttıValve, Steam Machine Rezervasyon Sahiplerinin Endişelerini GiderdiCyera, AI Güvenliği İçin Oasis Security'yi 1 Milyar Dolar Karşılığında Satın AlıyorABD, Yabancı Robotlara Yasağı Genişletiyor: Çin EtkilenebilirCursor, Hindistan'da Yerelleştirilmiş Fiyatlandırma ile Büyüme HedefliyorFastJson Açık Kaynak Kütüphanesindeki Sıfır Günü Saldırılarında Amerikan Şirketleri Hedef AlınıyorMicrosoft, Güvenlik Risklerini Azaltmak İçin Yeni Yapay Zeka Araçlarını TanıttıBaidu ve Lyft, Londra’da Robotaksi Testlerine BaşladıX Money, ABD'de Kullanıma Sunuldu: Dijital Cüzdan ve Daha FazlasıCubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti YaşıyorAudi, 2027 Q9 ile ABD Pazarına Özel Yeni Amiral Gemisini TanıttıValve, Steam Machine Rezervasyon Sahiplerinin Endişelerini GiderdiCyera, AI Güvenliği İçin Oasis Security'yi 1 Milyar Dolar Karşılığında Satın AlıyorABD, Yabancı Robotlara Yasağı Genişletiyor: Çin EtkilenebilirCursor, Hindistan'da Yerelleştirilmiş Fiyatlandırma ile Büyüme HedefliyorFastJson Açık Kaynak Kütüphanesindeki Sıfır Günü Saldırılarında Amerikan Şirketleri Hedef AlınıyorMicrosoft, Güvenlik Risklerini Azaltmak İçin Yeni Yapay Zeka Araçlarını TanıttıBaidu ve Lyft, Londra’da Robotaksi Testlerine BaşladıX Money, ABD'de Kullanıma Sunuldu: Dijital Cüzdan ve Daha Fazlası
Siber Güvenlik

CubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti Yaşıyor

Avustralyalı drone yazılım firması CubePilot, DNS hijacking saldırısı nedeniyle ciddi bir operasyonel kesinti yaşadığını duyurdu.

Burak ArslanBurak Arslan·
CubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti Yaşıyor

Görsel kaynağı: bleepstatic.com

Paylaş:

Avustralyalı drone (UAV) kontrol sistemleri tasarlayan CubePilot, 24 Temmuz tarihinde gerçekleşen bir DNS hijacking saldırısının ardından ciddi bir operasyonel kesinti yaşadığını açıkladı. Bu tür saldırılar, kötü niyetli kişilerin kullanıcıları yönlendirme yaparak meşru hizmetlere ait trafiği kendi altyapılarına yönlendirmelerine olanak tanıyor. Bu durum, kullanıcıları hassas verilerin ele geçirilmesi, kötü amaçlı yazılım dağıtımı ve kimlik avı gibi tehlikeli senaryolarla karşı karşıya bırakıyor.

CubePilot’ın web sitesinde yayımlanan durum güncellemesine göre, saldırgan, cubepilot[.]org alan adı DNS ayarlarına erişim sağladı ve bu sayede iç sistemlere yönlendirilen trafiği ele geçirdi. Saldırgan ayrıca, tüm cubepilot.org alt alan adlarını kapsayan TLS sertifikalarına da sahip oldu. Bu, etkilenen hizmetlere erişen kullanıcıların, saldırgan kontrolündeki altyapıya yönlendirilirken geçerli HTTPS bağlantıları gördükleri anlamına geliyor.

Yapılan açıklamada, "Saldırganın elde ettiği sertifikalar, cubepilot.org üzerindeki her alt alan adını kapsıyor. Bu nedenle, 24 Temmuz'da hizmetlerimizden herhangi birine giriş yapan kullanıcıların kimlik bilgileri ele geçirilmiş olabilir - portal ve forum da dahil olmak üzere," ifadeleri yer aldı. CubePilot, kullanıcılarına, benzer bir şifreyi başka bir yerde kullandıysalar, derhal değiştirmeleri uyarısında bulundu.

CubePilot, 24 Temmuz'da alan adlarının kontrolünü yeniden sağladığını, sahte olarak verilen sertifikaları iptal ettiğini, delilleri sakladığını, ilgili sağlayıcıları bilgilendirdiğini ve olayı Avustralya Siber Güvenlik Merkezi ile emniyet güçlerine bildirdiğini belirtti. Ayrıca, etkilenen tarafları doğrudan bilgilendireceklerini de taahhüt etti.

CubePilot, anket, arama ve kurtarma, tarım gibi alanlarda kullanılan UAV'ler için "otopilot" ve navigasyon donanımları tasarlamaktadır. Şirket, daha önce Ukrayna'ya destek verdiklerini duyurmuş ve ürünlerini bu ülkeye, Avustralya hükümetinin yardım paketi kapsamında ulaştırmıştır.

Şu anda, tüm OEM hizmetleri, topluluk forumu ve dokümantasyon portalı çevrimdışı durumda. CubePilot CEO'su Philip Rowse, LinkedIn üzerinden yaptığı açıklamada, platformun ERP portalının da olayla ilgili inceleme sürerken önlem olarak çevrimdışı alındığını bildirdi.

Yayımlanan firmware görüntülerinin bütünlüğü hakkında CubePilot, şu anda değerlendirme yapıldığını ve 24-25 Temmuz tarihlerinde indirilen görüntülerin güvenliğinin onaylanmasına kadar kullanılmamasını önerdi. 24 Temmuz'dan önce elde edilen firmware'lerin ise güvenli olduğu belirtiliyor.

Son olarak, CubePilot'dan geldiği iddia edilen ödeme talepleri alan müşterilerin, herhangi bir işlem yapmamaları ve bunun yerine her zamanki iletişim kişileriyle telefonla doğrulamaları gerektiği tavsiye edildi.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.