Siber güvenlik

Kaspersky: 3.000’den fazla GNSS alıcısı internet üzerinden doğrudan saldırılara açık

Kaspersky, uzay sistemlerinde saldırı yüzeyinin genişlediği uyarısında bulunarak 3.000’den fazla GNSS alıcısının internet üzerinden doğrudan saldırılara maruz kaldığını belirtti. Risk; yer kontrol istasyonlarını, iletişim kanallarını ve kullanıcı cihazlarını kapsarken navigasyon, enerji ve lojistik hizmetleri üzerinde olası sonuçlar doğurabilir.

2026-09-16
3 dk okuma
6 görüntülenme
certi.news
Kaspersky: 3.000’den fazla GNSS alıcısı internet üzerinden doğrudan saldırılara açık

Kaspersky, uzay sistemlerinin güvenliğinin artık yalnızca yörüngedeki uyduları korumakla sınırlı olmadığını açıkladı. Şirketin gerçekleştirdiği bir denetim, küresel uydu navigasyon sistemlerine (GNSS) ait 3.000’den fazla alıcının internet üzerinden doğrudan saldırılara maruz kaldığını ortaya koydu. Bu güvenlik açıkları; deniz ve hava taşımacılığı ile kara lojistiği gibi navigasyon ve zamanlama sinyallerine dayanan sektörleri etkileyebilir.

Kaspersky, Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibi (ICS CERT) tarafından hazırlanan raporun sonuçlarını GISEC 2026 fuarında sundu. Rapor, uzay ekosistemini yörüngede izole edilmiş bir altyapı olarak değil; uyduları, yer kontrol istasyonlarını, iletişim kanallarını, kullanıcı cihazlarını ve üçüncü tarafların sağladığı yazılımları içeren birbirine bağlı bir ağ olarak ele alıyor.

İnternete bağlı kara cihazları

Rapor, 1957’den 2020’lerin başlarına kadar uzay sistemlerini hedef alan 100’den fazla siber olayı temel aldı. Kaspersky, internete bağlı kara cihazları ve sinyal alıcılarının, ekosistemin daha hassas bölümlerine erişim sağlamak için pratik yollar oluşturduğunu değerlendiriyor.

Şirket, 2023’te Karadeniz bölgesinde GPS ve GNSS sinyallerinin sahteciliği olaylarında yaşanan keskin artışın ardından, ekipman tedarik eden 70 küresel şirketle iş birliği içinde internete bağlı GNSS alıcılarını denetledi. Denetimin sonuçlarına dayanarak şirket, bu cihazlara dışarıdan erişimin kısıtlanmasını, internete bağlantı gerektiğinde kimlik doğrulama ve kimlik teyidi süreçlerinin güçlendirilmesini tavsiye etti.

Uydular gizlenme kanalı olarak

Uzay sistemlerinin kötü amaçlı kullanımı altyapısının devre dışı bırakılmasıyla sınırlı değil. Raporda, saldırı gruplarının iletişimlerini gizlemek amacıyla uydular üzerinden şifrelenmeden aktarılan veri trafiğinden yararlanıldığı belirtildi. Turla ve Whitebear grupları, 21. yüzyılın ikinci on yılında bu kanallardan yararlanan aktörlere örnek olarak gösterildi. Raporda ayrıca 2009’dan bu yana, düşük maliyetli ticari araçlar kullanılarak şifrelenmemiş askeri video akışlarının ele geçirilmesine imkân veren olaylara da değinildi.

Raporda ayrıca Thrip grubu, kritik uzay altyapısını izlemek veya devre dışı bırakmak amacıyla uydu operatörlerini ve coğrafi mekânsal harita veritabanlarını hedef almakla ilişkilendirildi.

KA-SAT saldırısı neyi değiştiriyor?

Kaspersky, Viasat’a ait KA-SAT ağına 2022’de düzenlenen saldırıya atıfta bulundu. Saldırganlar, yanlış yapılandırılmış bir VPN cihazından yararlanarak AcidRain yıkıcı yazılımını yaydı. Bunun sonucunda Avrupa genelinde yaklaşık 30.000 uydu iletişim istasyonu devre dışı kaldı ve 5.800’den fazla rüzgâr türbininin uzaktan işletimi dolaylı olarak durdu.

2024’te Sandworm grubuyla ilişkilendirilen AcidPour ortaya çıkarıldı. Bu yazılım; Linux işletim sistemiyle çalışan yönlendiriciler, uydu sinyal modülatörleri ve veri depolama sistemleri de dâhil olmak üzere daha geniş bir cihaz yelpazesini hedefliyor.

Kurumlar neleri gözden geçirmeli?

  • GNSS alıcıları, yer kontrol cihazları ve kullanıcı cihazları için düzenli denetimler gerçekleştirilmesi.
  • İnternete bağlı cihazların güncellenmesi ve yönetim arayüzlerine dışarıdan erişimin kısıtlanması.
  • Casusluk ve sahteciliği sınırlamak için veri trafiğinin ve uydu iletişim bağlantılarının şifrelenmesi.
  • Yer iletişim istasyonlarındaki uç cihazlara güçlü koruma uygulanması ve dahili yönetim ağlarında sıkı denetimlerin zorunlu kılınması.

certi.news’in değerlendirmesi: Asıl değişim, risk noktasının yalnızca uydudan çıkarak, bir alıcı cihazdan veya VPN yapılandırmasından başlayıp enerji ya da navigasyon gibi kritik bir hizmette sonlanan eksiksiz bir işletim zincirine taşınmasıdır. Bununla birlikte, burada yer verilen rakam ve olgular, herhangi bir bağımsız doğrulama veya denetime dâhil edilen cihazlara ilişkin eksiksiz teknik ayrıntılar sunulmadan, haberde aktarıldığı şekliyle Kaspersky’nin raporuna dayanmaktadır. Bu nedenle sonuçlar, her ortama genellenmeden önce özgün raporun incelenmesini gerektiren kurumsal bir uyarı olarak değerlendirilmelidir.

Haber kaynağı
AITnews Arabic
Özgün kaynağı aç ↗
c
Yazar

certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör