PİYASALAR:
18-ayar-altin4.897,3014-ayar-altin3.823,92gram-has-altin6.683,81Bulgar Levası28,86Dolar48,64Cumhuriyet Altını45.107,00Ons Altın4.295,71Gümüş99,23Euro56,18Sterlin65,62İsviçre Frangı59,41Gram Altın6.717,39Çeyrek Altın10.968,62Yarım Altın21.937,23Tam Altın43.740,29Ata Altın45.350,37Kuveyt Dinarı157,86AZN28,61BIST 10010.000,00Gram Altın3.250,0018-ayar-altin4.897,3014-ayar-altin3.823,92gram-has-altin6.683,81Bulgar Levası28,86Dolar48,64Cumhuriyet Altını45.107,00Ons Altın4.295,71Gümüş99,23Euro56,18Sterlin65,62İsviçre Frangı59,41Gram Altın6.717,39Çeyrek Altın10.968,62Yarım Altın21.937,23Tam Altın43.740,29Ata Altın45.350,37Kuveyt Dinarı157,86AZN28,61BIST 10010.000,00Gram Altın3.250,00

Kaspersky Raporu Uyardı: Uzay Sistemlerine Yönelik Siber Saldırılar Kritik Altyapıları Tehdit Ediyor

Kaspersky ICS CERT raporuna göre uzay sistemlerini hedef alan siber saldırılar arttı. Yer istasyonları ve GNSS alıcıları büyük risk altında.

Emre Aladağ
Yayınlanma
Güncelleme
3 DkOkuma Süresi
Kaspersky Raporu Uyardı: Uzay Sistemlerine Yönelik Siber Saldırılar Kritik Altyapıları Tehdit Ediyor

Kaspersky ICS CERT tarafından yayımlanan güncel araştırma raporu, uzay güvenliğine yönelik tehditlerin boyutunu gözler önüne serdi. Kamuya açık verilere dayanarak hazırlanan raporda, 1957 yılından 2020'li yılların başına kadar uzay sistemlerini hedef alan 100’den fazla siber olayın kayıtlara geçtiği belirtildi.

Uzay Güvenliğinde Yeni Tanım

Kaspersky ekibinin hazırladığı rapora göre, modern uzay güvenliği artık yalnızca yörüngedeki uyduları fiziksel olarak korumaktan ibaret değil. Günümüzde bir uzay sistemi; yer kontrol istasyonları, karasal iletişim hatları, kullanıcı terminalleri ve üçüncü taraf yazılımlardan oluşan karmaşık bir ağ yapısı olarak tanımlanıyor. Saldırganlar ise çoğunlukla bu zincirin en erişilebilir halkalarını hedef alıyor.

GNSS Alıcılarında Büyük Güvenlik Açığı

Özellikle Küresel Navigasyon Uydu Sistemleri üzerinde yoğunlaşan riskler dikkat çekiyor. 2023 yılında Karadeniz bölgesinde yaşanan GPS ve GNSS sinyal yanıltma vakalarının ardından araştırmacılar dünya genelinde 70 donanım üreticisiyle ortak bir çalışma yürüttü. İncelemeler sonucunda, 3.000’den fazla GNSS alıcısının doğrudan internet üzerinden gelebilecek siber saldırılara açık durumda olduğu saptandı.

Tehdit Aktörlerinin Uydu Altyapılarını Kullanımı

Saldırganlar kötü niyetli faaliyetlerini gizlemek amacıyla uydu altyapılarını sıklıkla paravan olarak kullanıyor. 2010'lu yıllar boyunca Turla ve Whitebear gibi Gelişmiş Kalıcı Tehdit grupları, sunucu iletişimlerini şifrelenmemiş uydu iniş hattı trafiği üzerinden yönlendirdi. Benzer şekilde 2009 yılında Orta Doğu’daki milis grupların, askeri sistemlerden gelen şifresiz video yayınlarını düşük maliyetli yazılımlarla ele geçirdiği biliniyor. Günümüzde ise Thrip gibi sofistike yapılar kritik altyapıları hedef almayı sürdürüyor.

Kritik İkincil Etkiler ve Yıkıcı Yazılımlar

Uzay odaklı siber saldırıların sivil altyapı üzerindeki yıkıcı etkileri 2022 yılında net bir şekilde görüldü. Uydu operatörü Viasat şirketinin KA-SAT ağına yönelik gerçekleştirilen saldırıda, hatalı yapılandırılmış bir VPN cihazı kullanıldı. Operasyonda devreye sokulan AcidRain veri silici kötü amaçlı yazılımı, Avrupa genelinde yaklaşık 30.000 uydu terminalini devre dışı bıraktı ve 5.800’den fazla rüzgâr türbininin uzaktan yönetimini durdurdu.

AcidPour Tehdidinin Yükselişi

Sandworm APT grubuyla bağlantılı olan ve selefine kıyasla çok daha yıkıcı nitelikler taşıyan AcidPour yazılımının 2024 yılında keşfedilmesi tehlikenin boyutunu artırdı. Söz konusu zararlı yazılım; Linux yönlendiricileri, uydu modemleri ve veri depolama sistemlerinden oluşan çok daha geniş bir yelpazeyi hedef alıyor.

Uzmanlardan Güvenlik ve Şifreleme Vurgusu

Konuyla ilgili değerlendirmelerde bulunan Kaspersky Güvenlik Analizi Uzmanı Ekaterina Rudina, sistemlerin bütüncül bir yaklaşımla korunması gerektiğini belirtti.

"Bir uzay sistemi, yalnızca yörüngeye gönderilen unsurlardan ibaret değil. Yer tabanlı kontrol ağları, iletişim kanalları ve abone alıcıları, tüm sistemin asıl ve çoğu zaman da en hassas operasyonel altyapısını oluşturuyor. Uydu teknolojileri navigasyon sistemlerinden enerji şebekelerine kadar sivil hayatın daha fazla alanına entegre oldukça, bu bağlantıların güvenliğinin sağlanması, aşağı yönlü bağlantılarda şifrelemenin uygulanması ve internete açık, güvenlik açığı bulunan alıcıların güncellenmesi büyük önem taşıyor." denildi.

Kuruluşlar İçin Alınması Gereken Önlemler

Kaspersky uzmanları, kuruluşların istismar riskini en aza indirmesi için GNSS alıcıları başta olmak üzere internete açık donanımlardaki güvenlik açıkları için düzenli denetim yapılmasını öneriyor. Ayrıca uydu iletişim bağlantılarının tamamen şifrelenmesi ve yer istasyonu terminallerinde güçlü uç nokta koruması ile sıkı erişim kontrollerinin uygulanması kritik önem taşıyor.

Haberin EditörüYönetici

Erciyes Üniversitesi İletişim Fakültesi Gazetecilik Bölümü'nden mezun olan Emre ALADAĞ, dijital medya teknolojileri ve internet gazeteciliği alanında derinlemesine uzmanlığa sahiptir. Bilgi teknolojileri ile habercilik pratiklerini profesyonelce birleştiren ALADAĞ; dijital dönüşüm, yazılım trendleri ve teknoloji dünyasındaki güncel gelişmeleri teknik bir hassasiyetle analiz etmektedir. Yayıncılık etiği ve doğruluk ilkelerinden taviz vermeyen profesyonel yaklaşımıyla, karmaşık dijital süreçleri okuyucular için anlaşılır, stratejik ve güvenilir içeriklere dönüştürmektedir.