1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. F5’e yönelik siber saldırı küresel güvenlik endişelerini artırdı

F5’e yönelik siber saldırı küresel güvenlik endişelerini artırdı

Çinli casusların hedef aldığı iddia edilen F5 siber saldırısı, bir yıldan uzun süredir devam eden sızma operasyonuyla küresel güvenlik endişelerini artırdı. Uzmanlar, olayı SolarWinds vakasıyla karşılaştırıyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Küresel siber güvenlik endüstrisinin en kritik oyuncularından biri olan F5 Networks, bir yıldan uzun süredir devam eden ve Çinli casusların sorumlu tutulduğu iddia edilen siber saldırıyla gündemde. Olay, şirketin ağ güvenliği çözümlerini kullanan binlerce kurumsal yapıyı alarma geçirdi.

F5, yaptığı açıklamada saldırganların şirketin kaynak koduna ve yazılım açıklarına ilişkin hassas bilgilere eriştiğini doğruladı. Ancak saldırının kapsamı ve etkilediği sistemlerin tam listesi henüz netlik kazanmadı. F5’in internet sitesinde Fortune 500 şirketlerinin yüzde 80’ine hizmet verdiği belirtilirken, ABD’li yetkililer federal ağların da saldırının hedefleri arasında olabileceğini ifade etti.

F5 ürünlerine güven azaldı

Geniş ölçekli bu siber saldırı, sektörde ciddi bir güvensizlik ortamı yarattı. F5’in hisse değeri, geçtiğimiz hafta yayımlanan güvenlik düzeltme yamalarının ardından yüzde 12 düşerken haftanın sonunda kısmen toparlandı. Ancak birçok siber güvenlik uzmanı, olayın yankılarının uzun süre devam edeceği görüşünde.

Analistler, saldırının özellikle F5’in yük dengeleyici, içerik dağıtım ağı (CDN) ve güvenlik duvarı sistemleri gibi temel altyapı bileşenlerini hedef almasının, zincirleme etkiler yaratabileceğini belirtiyor. F5’in, internet trafiğini yönlendirme ve filtreleme konusundaki kritik rolü nedeniyle saldırının etkisi, sadece şirketle sınırlı kalmayabilir.

SolarWinds vakasıyla benzerlik

Uzmanlar, F5 saldırısını 2020’de keşfedilen SolarWinds siber casusluk operasyonuna benzetiyor. O dönemde, SolarWinds’in Orion yazılımı manipüle edilerek yüzlerce kurumsal ve devlet ağına sızılmıştı. F5 olayında da benzer bir “supply chain” (tedarik zinciri) riski söz konusu.

Palo Alto Networks’ün tehdit istihbarat birimi 42 Unit’in Baş Teknoloji Sorumlusu Michael Sikorski, konuyla ilgili yaptığı açıklamada şu değerlendirmede bulundu:

“Bunu SolarWinds saldırısıyla tamamen eş tutmuyorum, ancak insanların adını hiç duymamasına rağmen F5’in teknolojilerinin neredeyse her ağda bulunması durumu, benzer bir sistemik riski gündeme getiriyor.”

Küresel siber güvenlik zinciri için uyarı niteliğinde

F5 saldırısı, siber güvenlik sektöründe tedarik zinciri güvenliğinin yeniden tartışılmasına yol açtı. Uzmanlara göre, kritik altyapılarda kullanılan üçüncü parti yazılımların korunmasına yönelik standartların ve denetimlerin artırılması gerekiyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
F5’e yönelik siber saldırı küresel güvenlik endişelerini artırdı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!