Kaspersky uyarıyor: Uzay sistemleri siber saldırıların hem hedefi hem de aracı olabilir

Kaspersky ICS CERT‘in yayımladığı yeni rapor, uzay sistemlerinin siber saldırıların hem hedefi hem de aracı olabildiğine dikkat çekiyor. Kamuya açık veriler, 1957’den 2020’li yılların başına kadar uzay sistemlerini hedef alan 100’den fazla siber olayın kayıtlara geçtiğini gösteriyor.

Rapora göre modern uzay güvenliği artık yalnızca yörüngedeki uyduları fiziksel olarak korumaktan ibaret değil. Günümüzde bir uzay sistemi; yer kontrol istasyonları, karasal iletişim hatları, kullanıcı terminalleri ve üçüncü taraf yazılımlardan oluşan karmaşık bir ağ yapısını ifade ediyor. Saldırganlar da çoğunlukla bu zincirin en erişilebilir ve en zayıf halkalarını hedef alıyor.

3.000’den fazla GNSS alıcısı internete açık

2023’te Karadeniz bölgesinde GPS/GNSS sinyal yanıltma (spoofing) vakalarındaki keskin artışın ardından Kaspersky araştırmacıları, 70 donanım üreticisiyle iş birliği yaparak internete açık GNSS cihazlarını denetledi. İncelemede 3.000’den fazla GNSS alıcısının doğrudan internet üzerinden gelebilecek saldırılara açık olduğu tespit edildi. Bu durum denizcilik, havacılık ve kara lojistiği açısından ciddi risk oluşturuyor.

Uydu altyapıları APT gruplarına paravan oluyor

Tehdit aktörleri kötü niyetli faaliyetlerini gizlemek için uydu altyapılarını sıklıkla paravan olarak kullanıyor. 2010’lu yıllar boyunca Turla ve Whitebear gibi APT grupları, sunucu iletişimlerini şifrelenmemiş uydu iniş hattı trafiği üzerinden yönlendirerek yüksek bir gizlilik düzeyi yakalamıştı. Günümüzde Thrip gibi sofistike gruplar, uydu operatörlerini ve coğrafi bilgi veritabanlarını hedef almayı sürdürüyor.

Viasat saldırısı 30 bin terminali devre dışı bıraktı

2022’de uydu operatörü Viasat‘ın KA-SAT ağına yönelik büyük çaplı bir siber saldırı gerçekleştirilmişti. Hatalı yapılandırılmış bir VPN cihazı üzerinden başlatılan saldırıda tehdit aktörleri AcidRain adlı veri silici kötü amaçlı yazılımı konuşlandırarak Avrupa genelinde yaklaşık 30.000 uydu terminalini devre dışı bırakmış, 5.800’den fazla rüzgâr türbininin uzaktan operasyonunu dolaylı yoldan durdurmuştu.

Sandworm APT grubuyla ilişkilendirilen AcidPour‘un 2024’teki keşfi ise eğilimin tırmandığını kanıtlıyor. AcidPour, selefinden farklı olarak çok daha geniş bir Linux yönlendirici, uydu modemi ve veri depolama sistemi yelpazesini hedef alıyor.

Kaspersky’nin önerileri

Kaspersky Güvenlik Analizi Uzmanı Ekaterina Rudina, yer tabanlı kontrol ağları, iletişim kanalları ve abone alıcılarının tüm sistemin en hassas operasyonel altyapısını oluşturduğunu vurguladı. Şirket kuruluşlara; internete açık yer kontrol ve kullanıcı donanımlarındaki güvenlik açıklarını düzenli denetlemeyi, uydu iletişim bağlantılarının tamamen şifrelenmesini sağlamayı ve yer istasyonu terminallerinde güçlü uç nokta koruması kullanmayı öneriyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir