
Drone uçuş kontrol sistemleri ve navigasyon donanımları geliştiren CubePilot, alan adı altyapısını hedef alan ciddi bir siber saldırıya uğradı. Saldırganların, cubepilot.org alan adına ait DNS kayıtlarını değiştirerek kullanıcı trafiğini kendi kontrollerindeki sunuculara yönlendirdiği belirtildi. Bu DNS saldırısı nedeniyle kullanıcı giriş bilgilerinin ve diğer hassas verilerin ele geçirilmiş olabileceği değerlendiriliyor.
Geçerli TLS Sertifikaları Kullanıldı
Tehdit aktörlerinin yalnızca DNS kayıtlarını değiştirmekle kalmadığı, şirketin alt alan adlarını kapsayan geçerli TLS sertifikaları da elde ettiği bildirildi. Bu durum, saldırganlar tarafından oluşturulan sahte internet sitelerinin tarayıcılarda güvenli bir HTTPS bağlantısı olarak görünmesine neden oldu.
Bu nedenle kullanıcılar, herhangi bir sertifika veya güvenlik uyarısıyla karşılaşmadan sahte giriş sayfalarına yönlendirilmiş olabilir. Özellikle CubePilot portalına veya topluluk forumuna giriş yapan kullanıcıların kullanıcı adı ve parolalarının ele geçirilmiş olabileceği ifade edildi.
Kullanıcılara Parola Değiştirme Uyarısı
CubePilot, olaydan etkilenmiş olabilecek kullanıcılardan hesap parolalarını değiştirmelerini istedi. Ayrıca aynı parolanın farklı platformlarda kullanılması durumunda, bu hesapların şifrelerinin de derhal yenilenmesi tavsiye edildi.
Şirket, alan adının kontrolünü yeniden sağladığını ve saldırganlar tarafından oluşturulan yetkisiz TLS sertifikalarının iptal edildiğini açıkladı. Ayrıca olayla ilgili dijital kanıtların koruma altına alındığı, ilgili hizmet sağlayıcılarının ve siber güvenlik kurumlarının bilgilendirildiği belirtildi.
İndirilen Firmware Dosyalarına Dikkat
Saldırının şirketin yazılım dağıtım altyapısını da etkilemiş olabileceği değerlendiriliyor. Bu nedenle CubePilot, 24 ve 25 Temmuz tarihlerinde indirilen firmware dosyalarının doğrulanmadan cihazlara yüklenmemesi konusunda kullanıcıları uyardı.
Şirket ayrıca, CubePilot adına gönderilen beklenmedik ödeme taleplerine karşı dikkatli olunmasını istedi. Şüpheli mesajların ve ödeme taleplerinin, şirketin resmi iletişim kanalları üzerinden doğrulanması önerildi.
Yaşanan olay, DNS altyapısının ele geçirilmesinin geçerli TLS sertifikalarıyla birleştiğinde, sahte sistemlerin meşru hizmetlerden ayırt edilmesini önemli ölçüde zorlaştırabileceğini bir kez daha ortaya koyuyor.




