Yeni İç İletişim: InfraTrust ile Altyapı Güvenliği
Altyapı güvenliği, günümüzde bilgisayar sistemlerini ve veri merkezlerini hedef alan siber tehditlerle giderek daha kritik hale gelmektedir. Eclypsium, bu durumu ele almak amacıyla InfraTrust isimli yeni bir altyapı siber güvenlik bilgi tabanı ve aylık InfraTrust Pulse raporunu duyurdu.
Saldırı Nasıl Çalışıyor?
InfraTrust Pulse raporu, büyük altyapı sağlayıcılarından gelen güvenlik tavsiyelerini toplamakta ve yöneticilerin önceliklendirmeleri gereken zafiyetleri, saldırının istismar edilebilirliği, erişilebilirliği ve gerçek dünya riski temelinde vurgulamaktadır. İlk rapor olan Temmuz 2026 InfraTrust Pulse, 14 farklı sağlayıcıdan 61 güvenlik tavsiyesini takip etmiştir. Bu tavsiyeler arasında altı kritik tavsiye ve 26 uzak erişilebilir, kimlik doğrulama gerektirmeyen zafiyet bulunmaktadır.
Eclypsium’un raporunda, saldırganların, hassas altyapı ve telekom sağlayıcılarını hedef alarak yönlendirdiği Rus ve Çin devlet destekli tehdit aktörlerinin giderek daha fazla dikkat çektiği anlaşılıyor. Özellikle son yıllarda korsanlar, yönlendiriciler, VPN’ler, güvenlik duvarları ve diğer internet bağlantılı altyapılardaki zafiyetleri kullanarak kötü niyetli saldırılar gerçekleştirmiştir.
Etkilenen Sistemler
Aşağıda, yöneticilerin öncelik vermesi gereken kritik altyapı güvenlik tavsiyeleri verilmiştir:
| Advisory | Why Patch Now? |
|---|---|
| SonicWall SMA1000 | İki aktif olarak istismar edilen zafiyet, internete açık uzaktan erişim aygıtını etkilemektedir. |
| Fortinet FortiSandbox | Kimlik doğrulama gerektirmeyen komut enjeksiyonuna yol açan iki zafiyet CISA KEV listesinde yer almaktadır. |
| Dell Networking (EMC Networking OS10 / SmartFabric Manager) | Kritik, kimlik doğrulama gerektirmeyen uzaktan istismar edilebilir zafiyetler. |
| F5 BIG-IP | İnternete bağlı uygulama teslim kontrol cihazlarını etkileyen kimlik doğrulama gerektirmeyen zafiyetler. |
| Juniper | Etiketsiz olarak uzaktan istismar edilebilen zafiyetler, ağ cihazlarının çökmesine neden olabilir. |
| NVIDIA BlueField / ConnectX | AI ve veri merkezi altyapısında kullanılan BlueField DPUs ve ConnectX SmartNIC’lerdeki zafiyetler. |
Örneğin, SonicWall SMA1000 üniteleri üzerindeki zafiyetler CVE-2026-15409 ve CVE-2026-15410 olarak izlenmektedir. Bu zafiyetlerin istismar edilmesi, SonicWall’un hataları duyurmadan önce özel zararlı yazılımlar yüklenmesine olanak tanımıştır.
Çözüm ve Korunma
Yöneticilerin, yukarıda belirtilen zafiyetlere odaklanarak gereken güncellemeleri gerçekleştirmeleri son derece önemlidir. CISA tarafından Devlet destekli FKA’ların hedef aldığı zafiyetler için aşağıdaki adımları izlemeleri önerilmektedir:
- Güncellemeleri derhal uygulayın : Tüm kritik güvenlik güncellemelerini ve yamalarını derhal uygulayın.
- Port kapatma : Gereksiz ve açık olan portları kapatın.
- Güvenlik İzleme : Ağınızı sürekli olarak izleyin ve başarılı saldırıları kaydedin.
- Çalışanların eğitimi : Çalışanlarınızı sosyal mühendislik saldırılarına karşı bilinçlendirin.
Altyapı güvenliği, bir şirketin siber dünyadaki varlığını korumanın anahtarıdır. Zafiyetleri göz ardı etmek, maliyetli ve tehlikeli sonuçlar doğurabilir. Tüm bu nedenle, güncellemelerinizi düzenli olarak kontrol etmeli ve en son yamanızı yapmayı ihmal etmemelisiniz.


