CubePilot’e DNS Saldırısı: Kullanıcı Bilgileri ve Yazılım İndirmeleri Risk Altında

Drone uçuş kontrol sistemleri ve navigasyon donanımları geliştiren CubePilot, alan adı altyapısını hedef alan ciddi bir siber saldırıya uğradı. Saldırganların, cubepilot.org alan adına ait DNS kayıtlarını değiştirerek kullanıcı trafiğini kendi kontrollerindeki sunuculara yönlendirdiği belirtildi. Bu DNS saldırısı nedeniyle kullanıcı giriş bilgilerinin ve diğer hassas verilerin ele geçirilmiş olabileceği değerlendiriliyor.

Geçerli TLS Sertifikaları Kullanıldı

Tehdit aktörlerinin yalnızca DNS kayıtlarını değiştirmekle kalmadığı, şirketin alt alan adlarını kapsayan geçerli TLS sertifikaları da elde ettiği bildirildi. Bu durum, saldırganlar tarafından oluşturulan sahte internet sitelerinin tarayıcılarda güvenli bir HTTPS bağlantısı olarak görünmesine neden oldu.

Bu nedenle kullanıcılar, herhangi bir sertifika veya güvenlik uyarısıyla karşılaşmadan sahte giriş sayfalarına yönlendirilmiş olabilir. Özellikle CubePilot portalına veya topluluk forumuna giriş yapan kullanıcıların kullanıcı adı ve parolalarının ele geçirilmiş olabileceği ifade edildi.

Kullanıcılara Parola Değiştirme Uyarısı

CubePilot, olaydan etkilenmiş olabilecek kullanıcılardan hesap parolalarını değiştirmelerini istedi. Ayrıca aynı parolanın farklı platformlarda kullanılması durumunda, bu hesapların şifrelerinin de derhal yenilenmesi tavsiye edildi.

Şirket, alan adının kontrolünü yeniden sağladığını ve saldırganlar tarafından oluşturulan yetkisiz TLS sertifikalarının iptal edildiğini açıkladı. Ayrıca olayla ilgili dijital kanıtların koruma altına alındığı, ilgili hizmet sağlayıcılarının ve siber güvenlik kurumlarının bilgilendirildiği belirtildi.

İndirilen Firmware Dosyalarına Dikkat

Saldırının şirketin yazılım dağıtım altyapısını da etkilemiş olabileceği değerlendiriliyor. Bu nedenle CubePilot, 24 ve 25 Temmuz tarihlerinde indirilen firmware dosyalarının doğrulanmadan cihazlara yüklenmemesi konusunda kullanıcıları uyardı.

Şirket ayrıca, CubePilot adına gönderilen beklenmedik ödeme taleplerine karşı dikkatli olunmasını istedi. Şüpheli mesajların ve ödeme taleplerinin, şirketin resmi iletişim kanalları üzerinden doğrulanması önerildi.

Yaşanan olay, DNS altyapısının ele geçirilmesinin geçerli TLS sertifikalarıyla birleştiğinde, sahte sistemlerin meşru hizmetlerden ayırt edilmesini önemli ölçüde zorlaştırabileceğini bir kez daha ortaya koyuyor.

Related Posts

Kurumsal Yapay Zekâ Ajanlarını Denetlenebilir Hale Getiren Platform: XRack

Yapay zekâ ajanları, kurumsal iş süreçlerinde giderek daha fazla görev üstleniyor. Bu nedenle güvenlik, yetkilendirme ve hesap verebilirlik gibi konular, teknolojinin gündemindeki önemli başlıklar arasında yer alıyor. Türkiye merkezli girişim…

Google’dan Robot Teknolojisinde Yeni Adım: Gemini Robotics 2 Tanıtıldı

Robotlar Artık Çevresini Anlayarak Hareket Edebilecek Yapay zekâ alanındaki çalışmalarını sürdüren Google DeepMind, fiziksel robotlar için geliştirdiği yeni modeli Gemini Robotics 2‘yi tanıttı. Yeni sistem, robotların yalnızca önceden belirlenmiş komutları…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir