BGP Yönlendirme Zafiyeti ile Büyük Bir Tedarik Zinciri Saldırısı Gerçekleşti
3 dk okumaars-technica
PAYLAS:

Bilgisayar korsanları, bulut yönetim yazılımlarının güncellendiği internet alanlarını ele geçirerek ağlara zararlı yazılım yükleyen sıra dışı bir tedarik zinciri saldırısı gerçekleştirdi. BGP hijacking yöntemiyle yapılan bu saldırı, barındırma sağlayıcıları ve veri merkezleri gibi büyük altyapı şirketlerini hedef aldı.
İyi koordine edilmiş bu operasyonda saldırganlar, barındırma sağlayıcısı Hetzner Online'ın yönlendirme güvenliği yapılandırmasındaki zayıflıkları ve geçerli TLS sertifikaları alma sürecindeki açıkları kullandı. Bu ihmaller, saldırganların başarılı bir BGP (Border Gateway Protocol) hijacking işlemi gerçekleştirerek Softaculous'a atanan IP adreslerinin kontrolünü ele geçirmesine olanak tanıdı. Birleşik Arap Emirlikleri merkezli şirket, web yazılımlarını kurmak ve yönetmek için kullanılan bir platformun yanı sıra sanallaştırılmış ortamlar için bir yönetim platformu olan Virtualizor'un da geliştiricisi konumunda bulunuyor.
Softaculous, bu IP adreslerini güncellemeler yayınlamak ve bir müşteri faturalandırma sitesini barındırmak için kullanıyordu. Ele geçirilen alanın kontrolünü sağlayan saldırgan, bu adresleri kullanarak habersiz kullanıcılara güncelleme kılıfı altında zararlı yazılım dağıtmaya başladı. Bu noktada siber güvenlik uzmanları, saldırının başarısında birden fazla hatanın rol oynadığına dikkat çekiyor.
Saldırının başarılı olmasındaki en büyük etkenlerden biri, Softaculous'un yazılım geliştirmedeki en temel güvenlik adımlarından birini atlamasıydı. Şirket, yazılım güncellemelerini doğrulamak için code signing (kod imzalama) yöntemini kullanmamıştı. Şirketten yapılan açıklamada, "Ürün güncelleme istemcilerimiz henüz güncelleme paketlerini kriptografik olarak doğrulamıyordu, bu nedenle değiştirilmiş bir paket reddedilmedi" ifadelerine yer verildi.
Hetzner Online tarafından yapılan gevşek yapılandırma, saldırganların 33 saatlik bir zaman diliminde trafiği iki kez aralıklarla yanlış yönlendirmesine izin verdi. Şirket, saldırı başladıktan 12 saat sonra doğru yolu duyurarak adres alanını geri aldı, ancak sonrasında bu duyuruyu durdurunca saldırgan aynı işlemi ikinci kez gerçekleştirdi. İkinci saldırıya müdahale edilmesi ise yaklaşık 10 saat sürdü.
BGP Tools paketinin yaratıcısı ve BGP uzmanı Ben Cartwright-Cox, yaşanan bu ihmalleri "önlenebilir aptalca hatalar" olarak nitelendirdi. Hem Hetzner hem de Softaculous ve Zet.net'in sistemlerini düzgün bir şekilde izlememesi, saldırının 22 saat boyunca fark edilmeden devam etmesine neden oldu. Ayrıca, altyapısı bu kötü niyetli duyuruyu bir şekilde kolaylaştıran Nexon Host hakkında da soru işaretleri bulunuyor.
BGP saldırıları, interneti birleşik ve dünya çapında bir ağ haline getiren temel altyapıyı hedef alıyor. İnternet, IPv4 protokolü altında AS (otonom sistemler) veya ASN olarak bilinen birçok ağa bölünmüş durumdadır. BGP, tüm bu sistemleri birbirine bağlayan ve her birinin diğeriyle iletişim kurmasını sağlayan temel bir protokol olarak çalışıyor. Uzmanlar, internetin ilk günlerinde tamamen güvene dayalı çalışan bu sistemin, günümüzde daha sıkı güvenlik önlemleriyle desteklenmesi gerektiğini vurguluyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Türkiye'deki birçok web hosting firması ve bağımsız geliştirici Hetzner sunucularını ve Softaculous altyapılarını kullandığı için bu zafiyet yerel sistemleri de dolaylı olarak tehdit etmektedir.
Hetzner sunucularını ve Virtualizor panelini kullanan Türk barındırma (hosting) şirketleri, bu tür tedarik zinciri saldırılarına karşı altyapılarını ve güncelleme prosedürlerini acilen denetlemek zorunda kalabilir.
Yerel veri merkezleri ve internet servis sağlayıcıları için BGP yönlendirme güvenliği standartlarının sıkılaştırılması gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



