Lumen Technologies ve Black Lotus Labs İş Birliği
Lumen Technologies’in tehdit araştırma kolu Black Lotus Labs tarafından yapılan yeni araştırmaya göre, geçen yıl 25-27 Ekim tarihleri arasında 600.000’den fazla internet yönlendiricisinin devre dışı bırakılmasının arkasında bir siber saldırı bulunmaktadır. Bu olay, yüzbinlerce yönlendiricinin etkilenmesine rağmen o sırada kamuoyuna duyurulmamıştı.
Meta İşletme Hesaplarına Yönelik Siber Saldırılar
Tehdit aktörleri, dünyanın en büyük sosyal medya platformlarından birinde kötü amaçlı reklam kampanyaları yürütmek için Meta işletme hesaplarını hedef almaktadır. Siber güvenlik araştırmacıları, bu saldırıların arttığını ve Meta işletme hesaplarının giderek daha fazla etkilendiğini belirtmektedir.
Olayın Hedefi ve Tespit Edilen Zararlı Yazılım
Soruşturma sonucunda hangi şirketin hedef alındığı açıklanmamış olsa da Reuters, aynı dönemde bildirilen internet kesintilerine dayanarak hedefin Arkansas merkezli bir ISP olan Windstream olduğunu belirtmiştir. Etkilenen yönlendiricilerdeki zararlı yazılımın, ticari amaçlı bir uzaktan erişim truva atı olan “Chalubo” olduğu tespit edilmiştir.
Zararlı Yazılımın Etkileri ve Öneriler
Black Lotus Labs’in araştırmasına göre, zararlı yazılım operasyonel kodun bazı kısımlarını sildiği için etkilenen cihazlarını değiştirmek gerekmektedir. Araştırmacılar, kuruluşların yönetim cihazlarını güvenli hale getirmesini ve temel güvenlik zayıflıklarından kaçınmalarını önermektedir. Tüketicilerin de düzenli güvenlik güncellemelerini takip etmeleri önemlidir.
Güvenlik Önlemleri ve Sonuç
Black Lotus Labs, şirketlerin güvenlik önlemlerini artırmalarını ve varsayılan parolalar gibi zayıf noktalardan kaçınmalarını önermektedir. Bu tür saldırıların önlenmesi için sürekli güvenlik güncellemeleri ve izleme gereklidir. Olayın detayları hala belirsiz olsa da güvenlik bilincinin artırılması büyük önem taşımaktadır.
