CubePilot’e DNS Saldırısı: Kullanıcı Bilgileri ve Yazılım İndirmeleri Risk Altında

Drone uçuş kontrol sistemleri ve navigasyon donanımları geliştiren CubePilot, alan adı altyapısını hedef alan ciddi bir siber saldırıya uğradı. Saldırganların, cubepilot.org alan adına ait DNS kayıtlarını değiştirerek kullanıcı trafiğini kendi kontrollerindeki sunuculara yönlendirdiği belirtildi. Bu DNS saldırısı nedeniyle kullanıcı giriş bilgilerinin ve diğer hassas verilerin ele geçirilmiş olabileceği değerlendiriliyor.

Geçerli TLS Sertifikaları Kullanıldı

Tehdit aktörlerinin yalnızca DNS kayıtlarını değiştirmekle kalmadığı, şirketin alt alan adlarını kapsayan geçerli TLS sertifikaları da elde ettiği bildirildi. Bu durum, saldırganlar tarafından oluşturulan sahte internet sitelerinin tarayıcılarda güvenli bir HTTPS bağlantısı olarak görünmesine neden oldu.

Bu nedenle kullanıcılar, herhangi bir sertifika veya güvenlik uyarısıyla karşılaşmadan sahte giriş sayfalarına yönlendirilmiş olabilir. Özellikle CubePilot portalına veya topluluk forumuna giriş yapan kullanıcıların kullanıcı adı ve parolalarının ele geçirilmiş olabileceği ifade edildi.

Kullanıcılara Parola Değiştirme Uyarısı

CubePilot, olaydan etkilenmiş olabilecek kullanıcılardan hesap parolalarını değiştirmelerini istedi. Ayrıca aynı parolanın farklı platformlarda kullanılması durumunda, bu hesapların şifrelerinin de derhal yenilenmesi tavsiye edildi.

Şirket, alan adının kontrolünü yeniden sağladığını ve saldırganlar tarafından oluşturulan yetkisiz TLS sertifikalarının iptal edildiğini açıkladı. Ayrıca olayla ilgili dijital kanıtların koruma altına alındığı, ilgili hizmet sağlayıcılarının ve siber güvenlik kurumlarının bilgilendirildiği belirtildi.

İndirilen Firmware Dosyalarına Dikkat

Saldırının şirketin yazılım dağıtım altyapısını da etkilemiş olabileceği değerlendiriliyor. Bu nedenle CubePilot, 24 ve 25 Temmuz tarihlerinde indirilen firmware dosyalarının doğrulanmadan cihazlara yüklenmemesi konusunda kullanıcıları uyardı.

Şirket ayrıca, CubePilot adına gönderilen beklenmedik ödeme taleplerine karşı dikkatli olunmasını istedi. Şüpheli mesajların ve ödeme taleplerinin, şirketin resmi iletişim kanalları üzerinden doğrulanması önerildi.

Yaşanan olay, DNS altyapısının ele geçirilmesinin geçerli TLS sertifikalarıyla birleştiğinde, sahte sistemlerin meşru hizmetlerden ayırt edilmesini önemli ölçüde zorlaştırabileceğini bir kez daha ortaya koyuyor.

Related Posts

İranlı Bilgisayar Korsanları, CHOSEN BRICK Casus Yazılımıyla Muhalifleri ve Gazetecileri Hedef Alıyor

ABD, İngiltere ve Hollanda siber güvenlik otoriteleri ile FBI, İran devletiyle bağlantılı bilgisayar korsanlarının muhalifleri, insan hakları aktivistlerini ve gazetecileri izlemek için “CHOSEN BRICK” adlı gelişmiş bir Windows casus yazılımı…

Google Gemini Windows’a Geldi: Yapay Zekâ Asistanı Artık Masaüstünde

Google, yapay zekâ asistanı Gemini için Windows uygulamasını kullanıma sundu. Windows 10 ve Windows 11 bilgisayarlarda çalışan uygulama sayesinde Gemini’ye tarayıcı açmadan ulaşılabiliyor. Uygulamanın öne çıkan özelliklerinden biri ise Alt…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir