Siber Güvenlik

ABD Hükümeti: Rusya Devlet Korsanları Router'larınızı Hedef Alıyor

ABD Hükümeti: Rusya Devlet Korsanları Router'larınızı Hedef Alıyor
Yaz Boyunca Malta'da İngilizce

ABD federal hükümeti, ev ve küçük ofis yönlendiricisi (router) kullanıcılarını cihazlarını güvence altına almaları konusunda uyarıyor. Rusya devlet korsanları, kamu ve özel sektördeki hassas kuruluşlara yönelik kötü niyetli eylemlerini gizlemek için bu cihazları kitlesel olarak ele geçirmeye devam ediyor.

Hem Rusya hem de Çin hükümetleri yıllardır yönlendiricileri ele geçiriyor, bazen diğerinin ele geçirdiği cihazların kontrolünü ele geçirmek için uzun süreli halat çekme mücadelelerine girişiyor. ABD hükümeti zaman zaman gizli komutlar yayınlayarak ve başka adımlar atarak yönlendiricileri temizlemeye çalıştı. Google ve diğer şirketler de ele geçirilen yönlendiricileri kontrol eden devasa bot ağlarını bozmak için çalıştı. Ancak bugüne kadarki eylemler, operatörlerin bot ağlarını yenileriyle değiştirmesi nedeniyle bir kovalamacadan farksız.

Proxy Ağları: En Gözde Araç

“Rusya Federal Güvenlik Servisi (FSB) Merkez 16 siber aktörleri, dünya genelinde kötü yapılandırılmış ve güvenlik açığı bulunan ağ cihazlarını istismar etmeye devam ediyor ve fırsat buldukça birden fazla kritik altyapı sektör ağını ele geçiriyor,” dedi Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü yaptığı açıklamada. Bu korsan grupları Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard ve Static Tundra gibi çeşitli adlarla takip ediliyor. Uyarı, Avustralya, Danimarka, Yeni Zelanda ve İngiltere dahil dünyanın dört bir yanındaki hükümetler tarafından ortaklaşa yayımlandı.

Ajansın uyardığı ana ele geçirme yöntemi, korsanların aktif Basit Ağ Yönetim Protokolü (SNMP) ajanlarına sahip IP aralıklarını taraması ve bu ajanların yaygın veya varsayılan kimlik doğrulama bilgilerini kabul etmesiydi. Bu taramalar, korsanların hedef cihazı kaydettirmeye çalıştığı türden yönlendirici bot ağları tarafından gerçekleştiriliyor. Korsanlar, sahte adreslerden kötü amaçlı trafik göndererek kötü yapılandırılmış yönlendiricilerdeki SNMP ajanını kullanarak kötü amaçlı yazılım çalıştırabiliyor. SNMP, kullanıcıların yönetilen ağ cihazları hakkında bilgi toplamasına ve düzenlemesine veya cihaz davranışını değiştirmek için bu bilgileri değiştirmesine olanak tanıyor.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: Ars Technica