SON DAKİKA

TEKNOLOJİ

Uydulara Yönelik Siber Saldırılar Sivil Hayatı Nasıl Etkiliyor

Uzay sistemleri artık yalnızca fırlatma ve yörünge güvenliğinden ibaret değil. Kaspersky ICS CERT’in yayımladığı modern uzay güvenliği raporu, uydu altyapılarının yer kontrol istasyonları, karasal iletişim hatları, kullanıcı terminalleri ve üçüncü taraf yazılımlarla iç içe geçtiğini ortaya koyuyor. Bu karmaşık ağ yapısı, saldırganlara zincirin en zayıf halkasına yönelme fırsatı veriyor. Kamuya açık verilere göre 1957’den 2020’li yılların başına kadar uzay sistemlerini hedef alan 100’den fazla siber olay kayda geçti. Navigasyon, enerji ve lojistik gibi günlük hayatın bel kemiği sayılan hizmetler, bu saldırılardan doğrudan etkilenebiliyor.

Şirketin önceki raporları, Küresel Navigasyon Uydu Sistemleri (GNSS) üzerindeki kritik riskleri gündeme taşımıştı. Karadeniz bölgesinde 2023’te GPS/GNSS sinyal yanıltma vakalarında keskin bir artış yaşandı. Bunun üzerine Kaspersky araştırmacıları, dünya genelindeki 70 donanım üreticisiyle işbirliği yaparak internete açık GNSS cihazlarını denetledi. İncelemeler, 3 binden fazla GNSS alıcısının doğrudan internet üzerinden gelebilecek saldırılara açık olduğunu gösterdi. Bu tablo, denizcilik, havacılık ve kara lojistiği açısından ciddi riskler barındırıyor. Konum verisine dayanan her sistem, yanıltılmış sinyalle yanlış yönlendirilebiliyor.

Tehdit aktörleri, kötü niyetli faaliyetlerini gizlemek için uydu altyapılarını sıklıkla paravan olarak kullanıyor. Turla ve Whitebear gibi Gelişmiş Kalıcı Tehdit (APT) grupları, 2010’lu yıllar boyunca sunucu iletişimlerini şifrelenmemiş uydu iniş hattı trafiği üzerinden yönlendirerek yüksek bir gizlilik düzeyi yakaladı. Uydu sinyallerine müdahalenin teknik eşiğinin düşüklüğü sorunu daha da derinleştiriyor. Thrip gibi sofistike gruplar ise kritik uzay altyapılarını izlemek ya da doğrudan kesintiye uğratmak amacıyla uydu operatörlerini ve coğrafi bilgi veya haritalama veritabanlarını hedef almayı sürdürüyor. Saldırıların çoğu, en erişilebilir ve güvenlik seviyesi en zayıf noktadan geliyor.

Rapor, uzay odaklı siber saldırıların kritik ikincil etkilerine de dikkati çekiyor. Uydu operatörü Viasat’ın KA-SAT ağına yönelik 2022’de büyük çaplı bir siber saldırı gerçekleştirilmişti. Hatalı ya da eksik yapılandırılmış alıcılar, bu tür saldırılarda hem hedef hem de basamak işlevi görebiliyor. Kaspersky ICS CERT’in paylaştığı veriler, uzay güvenliğinin artık yalnızca yörüngedeki uyduları fiziksel olarak korumakla sınırlı olmadığını gösteriyor. Kullanıcı terminallerinden yazılım tedarik zincirine kadar uzanan geniş bir alan, siber savunmanın parçası haline gelmiş durumda. Bu nedenle uzay altyapısı işleten kurumlar için ağ haritasını bütünüyle görmek kaçınılmaz hale geliyor.

Kaspersky araştırmacısı Ekaterina Rudina, uydu teknolojilerinin sivil hayatın daha fazla alanına entegre olduğunu vurguladı. Rudina’ya göre bu teknolojiler navigasyondan enerji şebekelerine uzanan bir yelpazede yaygınlaştıkça, söz konusu bağlantıların korunması da kritik bir başlık haline geliyor. Aşağı yönlü hatlarda şifrelemenin devreye alınması ve internete bağlı, açıkları kapatılmamış alıcıların güncellenmesi bu çerçevede öne çıkıyor. Açıklama, sorunun yalnızca uzay ajanslarını değil, günlük hayatta konum ve iletişim hizmeti kullanan herkesi ilgilendirdiğini ortaya koyuyor. Şifrelenmemiş bağlantılar ve güncellenmeyen alıcılar, saldırganların işini kolaylaştıran başlıca etkenler arasında sıralanıyor.

İlgili Makaleler