ABD'ye Siber Saldırı: SolarWinds Nedir? Kimler Etkilendi? - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - ABD’ye Siber Saldırı: SolarWinds Nedir? Kimler Etkilendi?

ABD’ye Siber Saldırı: SolarWinds Nedir? Kimler Etkilendi?

20 Aralık 2020 - 00:30
- Makale
Solarwinds

ABD devlet kurumlarını ve özel şirketleri hedef alan en büyük siber saldırılardan biri olan “SolarWinds”, küresel bir çaba olarak görülüyor. Nasıl gerçekleştirildi ve ne tür veriler ele geçirildi? ABD hükümet yetkilileri ve politikacıları neden Rusya’yı seçti?

Yakın zamanda Amerika Birleşik Devletleri’nde keşfedilen bir siber saldırı olan ‘SolarWinds hack’, ABD hükümetine, kurumlarına ve diğer bazı özel şirketlere karşı şimdiye kadar hedef alınan en büyük saldırılardan biri olarak ortaya çıktı. Öte yandan bunun küresel bir siber saldırı olması da muhtemel.

İlk olarak ABD siber güvenlik şirketi FireEye tarafından keşfedildi ve o zamandan beri her geçen gün daha fazla gelişme gün yüzüne çıkmaya devam ediyor. ABD Hazinesi, İç Güvenlik Bakanlığı, Ticaret Bakanlığı, Pentagon’un bazı bölümlerinin etkilendiğine inanılmasına rağmen, siber saldırının büyüklüğü halen daha bilinmemekte.

The New York Times için yazılan bir görüş yazısında, Başkan Donald Trump’ın İç Güvenlik Danışmanı Thomas P. Bossert saldırı için Rusya’nın adını verdi. “SolarWinds saldırısındaki kanıtlar, ticari aracı dünyanın en gelişmişleri arasında yer alan SVR olarak bilinen Rus istihbarat teşkilatına işaret ediyor.” Kremlin ise olaya müdahalesi olduğuna dair iddiayı reddetti.

Peki, ‘SolarWinds hack’ nedir?

Siber saldırı haberi teknik olarak ilk olarak 8 Aralık’ta FireEye’ın sistemlerine bir saldırı tespit eden bir blog yayınlamasıyla ortaya çıktı. Firma, birkaç büyük özel şirketin ve federal devlet kurumlarının güvenlik yönetimine yardımcı oluyor.

FireEye CEO’su Kevin Mandia bir blog yazısında, şirketin “son derece karmaşık bir tehdit aktörü tarafından saldırıya uğradığını” söyleyerek, Rusya’nın adını vermemesine rağmen, devlet destekli bir saldırı olarak nitelendirdiğini yazdı. Saldırının “üst düzey saldırı yeteneklerine sahip” bir ülke tarafından gerçekleştirildiğini ve “saldırganın öncelikle belirli devlet müşterileriyle ilgili bilgileri aradığını” söyledi. Saldırganların kullandığı yöntemlerin de yeni olduğunu söyledi.

Daha sonra 13 Aralık’ta FireEye, Campaign UNC2452 adını verdiği siber saldırının şirkete dahil olmadığını, ancak dünya çapında çeşitli “kamu ve özel kuruluşları” hedef aldığını söyledi. Yazıda, saldırının büyük olasılıkla “Mart 2020’de başladığı ve aylardır devam ettiği” belirtildi. Daha da kötüsü, saldırının ölçeği keşfedilmeye devam ettiğinden, çalınan veya tehlikeye atılan verilerin kapsamı hala bilinmemekte. Sistemler tehlikeye atıldıktan sonra, “yanal hareket ve veri hırsızlığı” gerçekleşti.

Bu kadar çok ABD devlet kurumu ve şirketi nasıl saldırıya uğradı?

Buna ‘Tedarik Zinciri’ saldırısı deniyor: Bilgisayar korsanları, federal hükümete veya özel bir kuruluşun ağına doğrudan saldırmak yerine, onlara yazılım sağlayan üçüncü taraf bir satıcıyı hedef alıyor. Bu durumda hedef, Teksas merkezli SolarWinds şirketi tarafından sağlanan Orion adlı bir BT yönetim yazılımıydı.

Orion, 33.000’den fazla şirketi içeren müşterileri ile SolarWinds’in en büyük yazılımlarından biri. SolarWinds, 18.000 müşterisinin etkilendiğini söylüyor. Bu arada, şirket müşteri listesini resmi web sitelerinden sildi.

Google’ın Web Arşivlerinden de temizlenen sayfaya göre listede, ABD’deki en iyi 10 telekom operatörü olan Fortune 500’deki 425 şirket yer alıyor. Bir New York Times haberi Pentagon, Hastalık Kontrol ve Önleme Merkezleri, Dışişleri Bakanlığı, Adalet Bakanlığı ve diğerlerinin tümünün etkilendiğini söyledi.

Microsoft , “üretim hizmetlerine veya müşteri verilerine erişim” veya “sistemlerinin başkalarına saldırmak için kullanıldığına” dair hiçbir kanıt bulunmadığını eklemesine rağmen, sistemlerinde kötü amaçlı yazılımın kanıtını bulduğunu doğruladı. Microsoft başkanı Brad Smith, şirketin “40’tan fazla müşteriye saldırganların daha hassas hedef aldığını ve tehlikeye girdiklerini bildirmeye başladığını” söyledi.

Bir Reuters raporu, İç Güvenlik Bakanlığı yetkilileri tarafından gönderilen e-postaların bile “bilgisayar korsanları tarafından izlendiğini” söyledi.

Nasıl erişim sağladılar?

FireEye’a göre, bilgisayar korsanları “SolarWinds’in Orion BT izleme ve yönetim yazılımına yapılan truva atlı güncellemeler yoluyla kurbanlara erişim elde ettiler”. Temel olarak, bir yazılım güncellemesi ‘Sunburst’ kötü amaçlı yazılımını Orion’a yüklemek için istismar edildi ve daha sonra 17.000’den fazla müşteri tarafından kuruldu.

FireEye, saldırganların tespit edilmekten kaçınmak ve “faaliyetlerini gizlemek” için “birden fazla tekniğe” güvendiğini söylüyor. Kötü amaçlı yazılım, sistem dosyalarına erişebiliyordu. FireEye’a göre, kötü amaçlı yazılımın işine yarayan şey, “yasal SolarWinds etkinliğine uyum sağlaması” oldu.

Kötü amaçlı yazılım yüklendikten sonra, bilgisayar korsanlarına SolarWinds müşterilerinin sistemlerine ve ağlarına bir arka kapı girişi sağladı. Daha da önemlisi, kötü amaçlı yazılım, anti-virüs gibi onu algılayabilen araçları da engelleyebildi.

Rusya olayın neresinde?

Bossert, NYT görüş yazısında, böylesi bir ustalık ve ölçekte saldırıyı gerçekleştirme kabiliyetine sahip olarak Rusya’yı ve ajansı SVR’yi dile getirdi.

Microsoft blogunda “saldırının bu yönünün neredeyse küresel öneme sahip bir tedarik zinciri zafiyeti yarattığını ve Rusya dışındaki birçok büyük ulusal başkente ulaştığını” belirtiyor. Rusya’dan gelen karmaşık saldırıların yaygınlaştığını da eklemeye devam ediyor.

Ancak FireEye henüz Rusya’yı sorumlu olarak adlandırmadı ve bunun FBI, Microsoft ve adı verilmeyen diğer önemli ortaklarla devam eden bir soruşturma olduğunu söyledi.

SolarWinds ve ABD hükümeti saldırı hakkında ne söyledi?

Şu anda SolarWinds, tüm müşterilerine, bu kötü amaçlı yazılım için bir yama içeren mevcut Orion platformunu derhal güncellemelerini tavsiye ediyor. Şirket ayrıca “Bir ortamda saldırgan etkinliği keşfedilirse, kapsamlı bir araştırma yapılmasını ve etkilenen ortamın soruşturma bulguları ve ayrıntılarına dayalı bir iyileştirme stratejisi tasarlamanızı ve yürütmenizi öneririz” diyor.

Güncelleme yapamayanlara “SolarWinds sunucularını” izole etmeleri ve “SolarWinds sunucularından tüm İnternet çıkışlarının engellenmesi” söyleniyor. En azından ise, “SolarWinds sunucularına/altyapısına erişimi olan hesaplar için şifrelerin değiştirilmesi” önerisi yapılmakta.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) 21-01 Acil Durum Direktifi yayınladı ve tüm “federal sivil kurumlardan sızma göstergeleri için ağlarını gözden geçirmelerini” istedi. Kurumlardan “SolarWinds Orion ürünlerini derhal kesmelerini veya kapatmalarını” istedi.

FBI, CISA ve Ulusal İstihbarat Direktörünün ofisi ortak bir bildiri yayınladı ve krize karşı hükümetin tepkisini koordine etmek için ‘Siber Birleşik Koordinasyon Grubu (UCG)’ olarak adlandırılan oluşumu açıkladı. Açıklama, bunu “önemli ve devam eden bir siber güvenlik kampanyası” olarak adlandırıyor.

Beyaz Saray ve Başkan Donald Trump sessiz kaldı. Senatör Mitt Romney görüşlerini SiriusXM radyodan gazeteci Olivier Knox’a yaptığı yorumlarda özetledi ve bu saldırıyı, ABD’nin siber savaş zayıflığını açığa çıkaran, ülkenin her yerinde fark edilmeden uçan Rus bombardıman uçaklarıyla karşılaştırdı. Beyaz Saray’ın sessizliği ve eylemsizliğinin affedilemez olduğunu söyledi.

Demokrat Senatör Richard Blumenthal, tweet attı: “Rusya’nın siber saldırısı beni derinden endişelendirdi, aslında düpedüz korkuttu.”

Başkan seçilen Joe Biden yaptığı açıklamada şunları söyledi: “İyi bir savunma yeterli değildir; Düşmanlarımızı en başta önemli siber saldırılar gerçekleştirmekten alıkoymalı ve caydırmalıyız. ”

Kaynak: The Indian Express

Etiketler: abdfireeyerusyasiber saldırısolarwinds
PaylaşPaylaşTweetYollaPaylaş
Recep Baltaş

Recep Baltaş

Bilgisayarla tanışması 2000'li yıllara dayanan yazar, 2007'de CHIP ve LEVEL dergilerinin yanında CHIP Online için de makaleler yazdı ve 2010'da Türkiye'nin en çok satan teknoloji dergisi CHIP'in Donanım Editörü oldu. Bu süre zarfında 1000'den fazla ürün incelemesi yapan Recep Baltaş, 2011 sonunda bu görevinden ayrılıp ASUS Türkiye'de Pazarlama Uzmanı olarak çalışmaya başladı. Tam bir Technopat olan Baltaş'ın son durağı ise Technopat.net.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Çığlık Festivalinde öne çıkan indirimler!
  • iPad Pro OBS yansıtma
  • Affter Effects nasıl öğrenilir?
  • AM5 sistemde mavi ekran hatası
  • Balıkesir’de İstanbul’u bile sallayan deprem!
  • Acer Nitro 5 içini açınca garanti bozulur mu?
  • Thermalright Phantom Spirit fanlardan biri dönmüyor
  • AliExpress kargosu gümrükte takılı kaldı
  • 1 ayda 25-30 kilo evde nasıl verilir?
  • Yurt Dışında Geçerli CD-Key VPN ile Aktifleştirilebilir mi?

Technopat Video

Şu an oynayan

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi
Hangi MatePad tableti satın almalı

Hangi MatePad tableti satın almalıyım? İşte yanıtı!

Haber
Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal