USOM'dan Kritik Güvenlik Uyarısı: Kurumsal Ağları Hedef Alan Sıfırıncı Gün Açığı Tespit Edildi
Ulusal Siber Olaylara Müdahale Merkezi (USOM), yaygın olarak kullanılan kurumsal ağ donanımlarında kritik bir sıfırıncı gün (zero-day) güvenlik zafiyeti tespit edildiğini duyurdu. Saldırganların yetkisiz uzaktan kod çalıştırmasına (RCE) imkan tanıyan açık için acil yama tavsiyeleri yayımlandı. Kamu kurumları ve kritik altyapı sağlayıcılarına ağ trafiğini izole etmeleri ve güvenlik güncellemelerini gecikmeksizin yapmaları çağrısı yapıldı.
Kritik altyapı ve kamu kurumlarını hedef alan siber saldırı riskini minimize etmek için ağ yöneticilerinin acil güvenlik yamalarını yüklemesi gerekiyor.
Benzer sıfırıncı gün açıkları geçmişte büyük ölçekli fidye yazılımı (ransomware) ve veri sızıntısı dalgalarına zemin hazırlamıştı.
Kritik altyapılarda kullanılan ağ bileşenlerinin güvenliği, ulusal egemenlik ve siber savunmanın en kırılgan cephesi olarak kabul ediliyor.