Amerika Birleşik Devletleri ve sekiz müttefik ülkeden siber güvenlik ajansları, Rus devlet destekli hackerların kritik altyapıyı aktif olarak hedef alarak savunmasız internet bağlantılı cihazları sömürdüklerine dair uyarı yayınladı a joint advisory . Rehberlik, kuruluşlara Rusya Federal Güvenlik Servisi’ne (FSB) atfedilen devam eden müdahale kampanyalarına karşı savunmalarını güçlendirmek için pratik öneriler sunuyor.

 

 

Danışmanlık raporu ABD Ulusal Güvenlik Ajansı (NSA), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve Avustralya, Kanada, Estonya, Finlandiya, Fransa, İtalya, Yeni Zelanda ve Birleşik Krallık’tan ortak ajanslar tarafından yayımlandı. Ajanslar, bu faaliyeti siber güvenlik araştırmacıları tarafından APT28 veya BlueDelta olarak takip edilen Rus istihbarat birimi FSB Center 16’ya bağlıyor.

Tavsiyeye göre, saldırganlar internete açık yönlendiricilere ve ya eski ya da yanlış yapılandırılmış ağ kenar cihazlarına odaklanıyor. Bir ağın içine girdikten sonra, kalıcı erişim kurmaya, bağlı sistemlerde yansal hareket etmeye ve istihbarat toplama veya kritik altyapıyı hedefleyen gelecekteki yıkıcı operasyonlar için konumlanmaya çalışırlar.

Ajanslar, kuruluşları desteklenmeyen ağ ekipmanlarını değiştirmeye, güvenlik güncellemeleri mevcut olur olmaz yüklemeye, gereksiz internet erişimli hizmetleri devre dışı bırakmaya ve idari hesaplar için güçlü kimlik doğrulama uygulamaya çağırıyor. Yöneticiler ayrıca kurumsal BT ağlarından operasyonel teknolojiyi segmentlere ayırmaya, ağ faaliyetlerini şüpheli davranışlara karşı sürekli izlemeye ve cihaz yapılandırmalarını yetkisiz değişiklikler için incelemeye teşvik edilir.

Rehberlik, mümkün olan her yerde oltalama dirençli çok faktörlü kimlik doğrulamanın kullanılmasını, yönetici ayrıcalıkların sınırlandırılmasını, kritik yapılandırmaların çevrimdışı yedeklemelerinin tutulmasını ve ayrıntılı kayıtların toplanmasını önererek olay tespiti ve adli soruşturmaları iyileştirmeyi önermektedir. Kuruluşlara ayrıca varsayılan kimlik bilgilerini kaldırmaları, uzaktan yönetim arayüzlerini kısıtlamaları ve internete açık olan cihazları düzenli olarak denetlemeleri tavsiye edilir.

Yetkililer, bu tavsiyenin, kritik altyapı operatörlerinin Rus siber operasyonlarının stratejik olarak önemli olan sektörleri hedeflemeye devam ederken başarılı tehlikelerin olasılığını azaltmalarına yardımcı olduğunu söyledi. Uyarı, enerji, su, ulaşım, iletişim, sağlık ve devlet sistemleri dahil olmak üzere temel hizmetlerden sorumlu kuruluşlara uygulanmaktadır.

Bir Cevap Yazın