Siber güvenlik dünyasında şu son günler, hem devlet destekli grupların saldırıları hem de kritik altyapılara yönelik tehditlerin yoğunlaştığı bir dönem olarak öne çıktı. Rusya bağlantılı LAUNDRY BEAR’in Zimbra’daki sıfır tıklama açığını kullanarak Batılı kurumları hedef alması ve İran destekli aktörlerin endüstriyel kontrol sistemlerine yönelik sabotaj girişimleri, dijital güvenliğin artık yalnızca bilgi hırsızlığı değil, doğrudan operasyonel riskler barındırdığını gösteriyor.
RUSYA DESTEKLİ LAUNDRY BEAR (VOID BLIZZARD)
Rusya bağlantılı LAUNDRY BEAR (Void Blizzard) grubu, son dönemde Batı’daki kritik kurumları hedef alan sofistike saldırılarıyla gündemde. Grup, Zimbra Collaboration Suite üzerinde keşfedilen ve henüz yamalanmadan önce sömürülen sıfır tıklama açığını (CVE-2025-66376) kullanarak güvenlik duvarlarını aşmayı başardı.
- Hedefler: Batılı devlet kurumları, enerji şirketleri, medya kuruluşları ve sivil toplum örgütleri. Bu seçim, grubun yalnızca stratejik bilgi değil aynı zamanda kamuoyu manipülasyonu için kritik verileri hedeflediğini gösteriyor.
- Sonuç: E-posta içerikleri, kullanıcı şifreleri ve iki faktörlü kimlik doğrulama (2FA) token’ları ele geçirildi. Bu durum, saldırganların yalnızca hesaplara erişim değil, aynı zamanda uzun vadeli kimlik sahteciliği ve casusluk operasyonları için altyapı oluşturmasına imkân tanıyor.
- Öneri: Zimbra sistemlerinin acilen güncellenmesi, CISA tarafından yayımlanan Indicators of Compromise (IoC) listesinin takip edilmesi ve kurum içi güvenlik ekiplerinin log analizi yaparak olağan dışı erişimleri tespit etmesi kritik önem taşıyor.
Bu saldırı, Rusya destekli grupların e-posta altyapılarını hedef alarak diplomatik ve kurumsal iletişimi sekteye uğratma stratejisini bir kez daha gözler önüne seriyor.
İRAN BAĞLANTILI AKTÖRLER
İran bağlantılı siber gruplar ise doğrudan endüstriyel kontrol sistemlerini (ICS) hedef alarak farklı bir saldırı vektörü izliyor. Özellikle Siemens, Schneider Electric ve Rockwell PLC cihazları üzerinde yürütülen saldırılar, kritik altyapıların güvenliğini doğrudan tehdit ediyor.
- Amaç: Endüstriyel tesislerde kontrol mantığını değiştirmek, alarm sistemlerini devre dışı bırakmak ve operasyonel süreçleri manipüle etmek. Bu tür saldırılar, enerji üretiminden su arıtma tesislerine kadar geniş bir yelpazede ciddi kesintilere yol açabilir.
- Sonuç: Operasyonel güvenlik riske girdi; saldırganların sistemlere erişim sağlaması, fiziksel altyapılarda kazalara veya üretim durmalarına neden olabilecek potansiyel bir tehdit oluşturuyor.
- Öneri: PLC cihazlarının internete kapatılması, erişim kısıtlamalarının uygulanması, ağ segmentasyonunun güçlendirilmesi ve endüstriyel ağlarda sürekli izleme sistemlerinin devreye alınması gerekiyor.
Bu saldırılar, İran bağlantılı grupların yalnızca bilgi hırsızlığı değil, doğrudan fiziksel altyapı sabotajı hedeflediğini ortaya koyuyor. Bu da siber güvenliğin artık yalnızca dijital değil, aynı zamanda fiziksel güvenlik boyutunu da kapsaması gerektiğini gösteriyor.