GlobalMercek
Telegram
⚠ EDİTÖRYEL NOT

Bu platform, başta Batı medyası olmak üzere küresel ana akım haber kaynaklarını çeviri yoluyla Türk okuyucuya sunmaktadır. Amacımız bu haberlerin önemli bir bölümünün ne denli taraflı, çifte standartlı ve manipülatif olduğunu açığa çıkarmaktır. Batı medyasının kendi çıkarlarına göre şekillendirdiği bu içerikleri eleştirel bir bakışla okumanızı tavsiye ederiz.

DÜNYA GÜNDEMİ
Savunma

Amazon, Kuzey Kore'nin açık kaynak yazılımlara yönelik geniş siber saldırısını ortaya çıkardı

✍️ GlobalMercek 📖 3 dk okuma
Amazon, Kuzey Kore'nin açık kaynak yazılımlara yönelik geniş siber saldırısını ortaya çıkardı
🛡️
📡 Batı Medyası
Kaynak perspektifi: ABD Savunma Politika Medyası
🛡️ ABD Savunma Politika Medyası
Çeviri Kaynağı
Defenseone — Bu haber, Defenseone'da yayımlanan haberin Türkçe çevirisidir.
Orijinal Habere Git

Amazon'un siber güvenlik ekibi, Kuzey Kore'nin devlet destekli hacker grubunun açık kaynak kodlu yazılımlara yönelik geniş çaplı bir siber saldırı kampanyası yürüttüğünü tespit etti. Şirketin yeni bulguları, Pyongyang bağlantılı aynı grubun 2025 yılına tarihlenen dört ayrı yazılım tedarik zinciri saldırısıyla bağlantılı olduğunu ortaya koyarak, daha önce bilinenden çok daha büyük bir operasyonun varlığına işaret ediyor. Bu saldırılar, açık kaynak yazılım ekosistemine sızarak kullanıcıların sistemlerine kötü amaçlı kod yerleştirmeyi amaçlıyor.

Gelişmenin arka planı

Amazon'un Bulut Güvenliği ve Siber Güvenlik Araştırma ekibi, yaptığı incelemelerde Kuzey Kore'nin en aktif hacker gruplarından biri olan ve yaygın olarak 'Kimsuky' veya 'Emerald Sleet' olarak bilinen örgütün, açık kaynak yazılım geliştirme süreçlerine sızmaya çalıştığını belirledi. Araştırmacılar, bu grubun özellikle popüler yazılım kütüphanelerini ve geliştirici araçlarını hedef alarak, bu yazılımların güncellemeleri veya bağımlılık mekanizmaları üzerinden zararlı kod enjekte ettiğini ifade ediyor. Bu yöntem, 'tedarik zinciri saldırısı' olarak biliniyor ve yazılım dünyasında büyük bir tehdit oluşturuyor.

Amazon'un bulgularına göre, bu saldırılar 2025 yılına kadar uzanıyor ve dört farklı kompromitasyon vakasıyla ilişkilendiriliyor. Bu vakalar, farklı açık kaynak projelerdeki güvenlik açıklarını kullanarak gerçekleştirilmiş. Saldırganların, geliştiricilerin kimlik bilgilerini çalarak veya sahte geliştirici hesapları oluşturarak projelere sızdıkları ve ardından arka kapı yazılımları yerleştirdikleri tespit edildi. Bu sayede, saldırganların hedef sistemlere uzaktan erişim sağlayabildiği ve veri sızdırabildiği belirtiliyor.

Uzmanlar, bu tür saldırıların özellikle kritik altyapılar, finans kurumları ve hükümet ağları için ciddi risk oluşturduğunu vurguluyor. Açık kaynak yazılımların dünya genelinde milyonlarca kullanıcısı olduğu düşünüldüğünde, saldırının potansiyel etkisi son derece geniş. Amazon, tespit ettiği kötü amaçlı paketleri ve ilgili alan adlarını engellediğini ve yetkilileri bilgilendirdiğini duyurdu.

Bölgesel veya küresel boyut

Kuzey Kore'nin siber saldırıları, ülkenin uluslararası toplumdan izole edilmiş konumu ve ekonomik yaptırımlar nedeniyle, nükleer füze programına fon sağlama amacı taşıdığı yönünde değerlendiriliyor. Birleşmiş Milletler raporlarına göre, Kuzey Koreli bilgisayar korsanları yıllardır dünya genelindeki bankalardan ve kripto para borsalarından milyonlarca dolar çalarak Devlet Başkanı Kim Jong-un rejimine gelir aktarıyor. Bu tür açık kaynak saldırıları ise daha geniş bir casusluk ağının parçası olarak görülüyor.

Uzmanlar, bu kampanyanın özellikle Güney Kore, Japonya ve Amerika Birleşik Devletleri'ndeki savunma sanayi şirketlerini hedef aldığını ancak saldırıların küresel bir boyutu olduğunu belirtiyor. Açık kaynak yazılımların evrensel doğası gereği, saldırıdan etkilenen zincirdeki herhangi bir ülkenin kurumları da risk altında. Birleşik Krallık, Avrupa Birliği ülkeleri ve diğer NATO müttefikleri de bu tür saldırılara karşı uyarılmış durumda. Siber güvenlik firmaları, kuruluşlara açık kaynak bağımlılıklarını gözden geçirmeleri ve güvenlik önlemlerini artırmaları konusunda çağrı yapıyor.

Türkiye Açısından Değerlendirme

Bu gelişme, Türkiye'nin siber güvenlik açısından dikkatli olması gerektiğini gösteriyor. Türkiye'de de açık kaynak yazılımlar hem kamu hem de özel sektörde yaygın olarak kullanılıyor. Özellikle savunma sanayi, finans ve enerji sektörlerindeki kritik altyapılar bu tür saldırılara hedef olabilir. Türkiye'nin bu saldırı kampanyasından doğrudan zarar görüp görmediği henüz netlik kazanmasa da, küresel bir tedarik zinciri saldırısının etkileri her an Türkiye'ye sıçrayabilir. Bu nedenle, yerel kurumların açık kaynak yazılım kullanımında güvenlik taramaları yapması ve kaynak güvenilirliğini doğrulaması kritik önem taşıyor. Türkiye'nin bu alandaki ulusal siber güvenlik stratejilerini güçlendirmesi ve uluslararası işbirliklerini artırması gerektiği değerlendiriliyor.

Etiketler:
Kuzey Koresiber saldırıaçık kaynakAmazontedarik zinciri

İlgili Haberler

ABD, İran'a Yeni Saldırılar Düzenledi
Savunma

ABD, İran'a Yeni Saldırılar Düzenledi

15 dk önce

Savunma Gündemi: El Sıkışma Anlaşmaları mı, Siparişler mi
Savunma

Savunma Gündemi: El Sıkışma Anlaşmaları mı, Siparişler mi

1 sa önce

İran Savaşı Tanker Filosu Modernizasyonunu Hızlandırdı
Savunma

İran Savaşı Tanker Filosu Modernizasyonunu Hızlandırdı

1 sa önce

ABD'den 58,6 Milyar Dolarlık Patriot Füze Anlaşması
Savunma

ABD'den 58,6 Milyar Dolarlık Patriot Füze Anlaşması

1 sa önce

Yorumko SPONSORLU
Gerçek insanlar, gerçek yorumlar. Yorum yap, ek gelir elde et — kredilerini hediye çekine çevir.
Google yorumu satın al Yorum yap, kazan
Para kazandıran uygulamalar Evden ek gelir Instagram takipçi satın al Blog
SEPA.tr SPONSORLU
Türkiye'nin bağımsız SEPA, IBAN ve euro transfer rehberi. 30'dan fazla ücretsiz araç — IBAN/BIC doğrulama, transfer maliyeti, banka SEPA desteği.
IBAN Doğrulama SEPA mı SWIFT mi?
SEPA transfer ücreti Türkiye'nin SEPA başvurusu Tüm araçlar sepaturkiye.com sepaturkey.com (EN)
O
Offerqo SPONSORLU
Diş klinikleri için teklif platformu — diş bazında tedavi planı, hastanın dilinde markalı teklif, okunma anında bildirim.
30 gün ücretsiz dene Türkçe