Kamuya açık veriler, 1957 yılından 2020'li yılların başına kadar uzay sistemlerini hedef alan 100’den fazla siber olayın kayıtlara geçtiğini gösteriyor. Kaspersky ICS CERT tarafından yayımlanan güncel rapor; modern uzay güvenliğinin artık yalnızca yörüngedeki uyduları fiziksel olarak korumaktan ibaret olmadığını vurguluyor.
Günümüzde bir "uzay sistemi"; yer kontrol istasyonları, karasal iletişim hatları, kullanıcı terminalleri ve üçüncü taraf yazılımlardan oluşan karmaşık ve birbiriyle bağlantılı bir ağ yapısını ifade ediyor. Saldırganlar ise çoğunlukla bu zincirin en erişilebilir ve güvenlik seviyesi en zayıf halkalarını hedef alıyor.
Kaspersky’nin önceki raporları, özellikle Küresel Navigasyon Uydu Sistemleri (GNSS) üzerindeki kritik risklerin altını çiziyor. 2023 yılında Karadeniz bölgesinde GPS/GNSS sinyal yanıltma (spoofing) vakalarında yaşanan keskin artışın ardından Kaspersky araştırmacıları, dünya genelindeki 70 donanım üreticisiyle iş birliği yaparak internete açık GNSS cihazlarını denetledi. İncelemeler sonucunda, 3.000’den fazla GNSS alıcısının doğrudan internet üzerinden gelebilecek saldırılara açık olduğu tespit edildi. Bu durum denizcilik, havacılık ve kara lojistiği açısından ciddi riskler barındırıyor. Kuruluşların sistemlerini internet kaynaklı tehditlerden korumak için GNSS alıcılarını dış ağ erişimine kapalı tutması; internet bağlantısının zorunlu olduğu senaryolarda ise cihazları güçlü kimlik doğrulama mekanizmalarıyla koruma altına alması öneriliyor.
Tehdit aktörleri, kötü niyetli faaliyetlerini gizlemek amacıyla uydu altyapılarını sıklıkla paravan olarak kullanıyor. 2010'lu yıllar boyunca Turla ve Whitebear gibi Gelişmiş Kalıcı Tehdit (APT) grupları, sunucu iletişimlerini şifrelenmemiş uydu iniş hattı (downstream) trafiği üzerinden yönlendirerek benzeri görülmemiş bir gizlilik düzeyi yakalamıştı. Uydu sinyallerine müdahalenin teknik eşiğinin düşüklüğü ise bu sorunu daha da derinleştiriyor. Nitekim 2009 yılı gibi erken bir tarihte bile Orta Doğu’daki milis grupların, askeri sistemlerden gelen şifrelenmemiş video yayınlarını piyasada satılan düşük maliyetli yazılımlarla ele geçirebildiği görülmüştü. Günümüzde ise Thrip gibi sofistike APT grupları, kritik uzay altyapılarını izlemek ya da doğrudan kesintiye uğratmak amacıyla uydu operatörlerini ve coğrafi bilgi/haritalama veritabanlarını hedef almayı sürdürüyor.
Kaspersky ICS CERT raporu, uzay odaklı siber saldırıların kritik ikincil etkilerine de dikkat çekiyor. 2022 yılında uydu operatörü Viasat’ın KA-SAT ağına yönelik büyük çaplı bir siber saldırı gerçekleştirilmişti. Hatalı yapılandırılmış bir VPN cihazı üzerinden başlatılan saldırıda tehdit aktörleri "AcidRain" adlı veri silici (wiper) kötü amaçlı yazılımı konuşlandırarak Avrupa genelinde yaklaşık 30.000 uydu terminalini devre dışı bırakmış ve 5.800’den fazla rüzgâr türbininin uzaktan operasyonunu dolaylı yoldan durdurmuştu.
Sandworm APT grubuyla ilişkilendirilen ve son derece yıkıcı bir devam yazılımı olan "AcidPour"un 2024’teki keşfi, bu tehlikeli eğilimin tırmandığını kanıtlıyor. AcidPour, selefinden farklı olarak çok daha geniş bir Linux yönlendirici, uydu modemi ve veri depolama sistemi yelpazesini hedef alıyor.
Kaspersky Güvenlik Analizi Uzmanı Ekaterina Rudina konuyla ilgili şunları söyledi: “Bir uzay sistemi, yalnızca yörüngeye gönderilen unsurlardan ibaret değil. Yer tabanlı kontrol ağları, iletişim kanalları ve abone alıcıları, tüm sistemin asıl ve çoğu zaman da en hassas operasyonel altyapısını oluşturuyor. Uydu teknolojileri navigasyon sistemlerinden enerji şebekelerine kadar sivil hayatın daha fazla alanına entegre oldukça, bu bağlantıların güvenliğinin sağlanması, aşağı yönlü bağlantılarda şifrelemenin uygulanması ve internete açık, güvenlik açığı bulunan alıcıların güncellenmesi büyük önem taşıyor.”
Kaspersky, kuruluşların istismar riskini azaltmak için şu önlemleri almasını öneriyor:
· Özellikle GNSS alıcıları başta olmak üzere, internete açık yer kontrol ve kullanıcı/abone donanımlarındaki güvenlik açıklarını düzenli olarak denetleyin ve gerekli yamaları uygulayın.
· Yetkisiz kişilerin trafiği izlemesini ve sinyal sahteciliği gerçekleştirmesini önlemek için uydu iletişim bağlantılarının tamamen şifrelenmesini sağlayın.
· Yer istasyonu terminallerinde güçlü uç nokta koruması kullanın ve dahili yönetim ağlarında sıkı erişim kontrolleri uygulayın.
Raporun tamamını Kaspersky ICS CERT web sitesinde okuyabilirsiniz.