Son Dakika
Güvenlik

Rus Askeri Hackerlar 23 Eyalette Ev Router’larını Hedef Aldı: Ne Yapmalısınız?

Yıllardır Rus istihbarat teşkilatı GRU’nun APT28 (Fancy Bear) birimi, ev router’larını casusluk aracı olarak kullandı. Güncellenmemiş firmware ve fabrika ayarındaki şifreleri istismar ederek 23 ABD eyaletinde binlerce cihazı ele geçirdiler, internet trafiğini Rus kontrolündeki sunuculara yönlendirdiler ve kimlik bilgileri topladılar. Federal ajanlar Nisan ayında mahkeme kararıyla operasyonu durdurdu, ancak temel güvenlik açıklarını kapatamadı. Bu riski ortadan kaldırmak için beş adım atmanız gerekiyor.

Hedeflenen Cihazlar

Saldırı, küçük ofis/ev ofis (SOHO) router’larına yöneliktir. FBI, TP‑Link TL‑WR841N modelini özellikle vurgulasa da İngiltere Ulusal Siber Güvenlik Merkezi (NCSC) 23 farklı TP‑Link modelini listeledi. Bu cihazların çoğu üretimden kalkmış (EOL) ve güvenlik güncellemeleri almayabilir.

Saldırı Nasıl Çalışıyor?

GRU, DNS hijacking (Domain Name System yönlendirme) yöntemiyle routerların varsayılan ağ ayarlarını değiştirerek DNS isteklerini yakalıyor. Bu sayede kullanıcı trafiği şifrelenmemiş olarak gözetlenebiliyor. Microsoft’un tehdit istihbaratı raporuna göre, 200’den fazla kuruluş ve 5.000 tüketici cihazı etkilenmiş.

Riskiniz Var mı?

Bu saldırı esas olarak kurumsal router’ları hedef alıyor, ancak bazı modeller aynı zamanda ev router’ı olarak da satılıyor. Kullandığınız modelin listede olup olmadığını kontrol etmeniz faydalı.

Router’ınızı Güvende Tutmak İçin 5 Adım

  1. Firmware’i Güncelleyin: Üreticinin web arayüzünden ya da mobil uygulamasından en son firmware’i indirin ve kurun. Otomatik güncellemeyi etkinleştirin.
  2. Varsayılan Kullanıcı adı ve Şifreyi Değiştirin: Fabrika ayarındaki admin giriş bilgilerini güvenli, rastgele bir şifreyle değiştirin. Wi‑Fi şifresini de her 6 ayda bir yenileyin.
  3. Router’ı Yeniden Başlatın: NSA önerisi doğrultusunda router, bilgisayar ve akıllı telefonları haftada en az bir kez yeniden başlatın; bu, potansiyel implantların temizlenmesine yardımcı olur.
  4. Uzak Yönetimi Kapatın: Çoğu ev kullanıcısı router’a uzaktan erişim ihtiyacı duymaz. Yönetim panelinde “Remote Management” seçeneğini devre dışı bırakın.
  5. VPN Kullanın: Özellikle uzaktan çalışanlar ve hassas veri erişimi için VPN ile trafiği şifreleyin.

Eski TP‑Link Modelleri İçin Ne Yapmalı?

TP‑Link, bazı eski modeller için teknik olarak mümkün olduğunda güvenlik yamaları yayınlamış. Üreticinin güvenlik advisory sayfasından bu yamaları indirin veya mümkünse daha yeni bir router’a geçiş yapın.

Sonuç

Router’ınızın modelini kontrol edin, firmware’i güncelleyin ve güçlü kimlik bilgileri oluşturun. Bu basit adımlar, hem bireysel hem de kurumsal ağlarınızı Rusya’nın GRU kaynaklı DNS hijacking saldırılarından korur.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database