TeknoFiber Logo
Son Dakika
Siber Güvenlik

CubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti Yaşıyor

Avustralyalı drone yazılım firması CubePilot, DNS hijacking saldırısı nedeniyle ciddi bir operasyonel kesinti yaşadığını duyurdu.

TeknoFiber Editör EkibiTeknoFiber Editör Ekibi·
CubePilot, DNS Saldırısı Sonrası Operasyonel Kesinti Yaşıyor

Görsel kaynağı: bleepstatic.com

Paylaş:

Avustralyalı drone (UAV) kontrol sistemleri tasarlayan CubePilot, 24 Temmuz tarihinde gerçekleşen bir DNS hijacking saldırısının ardından ciddi bir operasyonel kesinti yaşadığını açıkladı. Bu tür saldırılar, kötü niyetli kişilerin kullanıcıları yönlendirme yaparak meşru hizmetlere ait trafiği kendi altyapılarına yönlendirmelerine olanak tanıyor. Bu durum, kullanıcıları hassas verilerin ele geçirilmesi, kötü amaçlı yazılım dağıtımı ve kimlik avı gibi tehlikeli senaryolarla karşı karşıya bırakıyor.

CubePilot’ın web sitesinde yayımlanan durum güncellemesine göre, saldırgan, cubepilot[.]org alan adı DNS ayarlarına erişim sağladı ve bu sayede iç sistemlere yönlendirilen trafiği ele geçirdi. Saldırgan ayrıca, tüm cubepilot.org alt alan adlarını kapsayan TLS sertifikalarına da sahip oldu. Bu, etkilenen hizmetlere erişen kullanıcıların, saldırgan kontrolündeki altyapıya yönlendirilirken geçerli HTTPS bağlantıları gördükleri anlamına geliyor.

Yapılan açıklamada, "Saldırganın elde ettiği sertifikalar, cubepilot.org üzerindeki her alt alan adını kapsıyor. Bu nedenle, 24 Temmuz'da hizmetlerimizden herhangi birine giriş yapan kullanıcıların kimlik bilgileri ele geçirilmiş olabilir - portal ve forum da dahil olmak üzere," ifadeleri yer aldı. CubePilot, kullanıcılarına, benzer bir şifreyi başka bir yerde kullandıysalar, derhal değiştirmeleri uyarısında bulundu.

CubePilot, 24 Temmuz'da alan adlarının kontrolünü yeniden sağladığını, sahte olarak verilen sertifikaları iptal ettiğini, delilleri sakladığını, ilgili sağlayıcıları bilgilendirdiğini ve olayı Avustralya Siber Güvenlik Merkezi ile emniyet güçlerine bildirdiğini belirtti. Ayrıca, etkilenen tarafları doğrudan bilgilendireceklerini de taahhüt etti.

CubePilot, anket, arama ve kurtarma, tarım gibi alanlarda kullanılan UAV'ler için "otopilot" ve navigasyon donanımları tasarlamaktadır. Şirket, daha önce Ukrayna'ya destek verdiklerini duyurmuş ve ürünlerini bu ülkeye, Avustralya hükümetinin yardım paketi kapsamında ulaştırmıştır.

Şu anda, tüm OEM hizmetleri, topluluk forumu ve dokümantasyon portalı çevrimdışı durumda. CubePilot CEO'su Philip Rowse, LinkedIn üzerinden yaptığı açıklamada, platformun ERP portalının da olayla ilgili inceleme sürerken önlem olarak çevrimdışı alındığını bildirdi.

Yayımlanan firmware görüntülerinin bütünlüğü hakkında CubePilot, şu anda değerlendirme yapıldığını ve 24-25 Temmuz tarihlerinde indirilen görüntülerin güvenliğinin onaylanmasına kadar kullanılmamasını önerdi. 24 Temmuz'dan önce elde edilen firmware'lerin ise güvenli olduğu belirtiliyor.

Son olarak, CubePilot'dan geldiği iddia edilen ödeme talepleri alan müşterilerin, herhangi bir işlem yapmamaları ve bunun yerine her zamanki iletişim kişileriyle telefonla doğrulamaları gerektiği tavsiye edildi.

TeknoFiber Editör Ekibi

Yazar: TeknoFiber Editör Ekibi

Haber Merkezi

TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

TeknoFiber Editör Ekibi

TeknoFiber Editör Ekibi

Haber Merkezi

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.