Süeda Asil
Kurumsal
- Konu Yazar
- #1
Hackler PLM Yazılımlarını Hedef Aldı
Son dönemde Shell, GE ve Philips gibi büyük şirketler, fidye yazılım çetesi Clop'un hedefi oldu. Saldırganlar, üreticilerin yaygın olarak kullandığı ürün yaşam döngüsü yönetimi (PLM) araçlarındaki güvenlik açıklarını istismar etti. Özellikle PTC'nin Windchill ve FlexPLM yazılımlarındaki bilinen zafiyetler kullanıldı.
Clop'tan Veri Hırsızlığı İddiaları
Clop, karanlık web sitesinde toplam 43 şirketten diyagramlar, planlar ve proje taslakları dahil hassas veriler çaldığını iddia etti. Bu saldırılar, internete bağlı PTC Windchill ve PTC FlexPLM'deki kritik bir giriş doğrulama zafiyetini (CVE-2026-12569) hedef aldı.
Yama Süreci ve Gecikmeler
PTC, haziran ortasında bu güvenlik açığını kapatmak için yamalar yayınlamaya başladı ve müşterilerini acilen güncellemeleri konusunda uyardı. ABD Siber Güvenlik ve Altyapı Ajansı (CISA) da bu zafiyeti doğrulayarak federal kurumların üç gün içinde tüm Windchill ve FlexPLM örneklerini yamalamasını zorunlu kıldı.
Kurumsal Zorluklar ve Siber Güvenlik Uzmanlarının Görüşleri
Siber güvenlik şirketi SOCRadar'ın CISO'su Ensar Şeker, saldırganların kamuoyu uyarısı ve düzeltme süreci tam olarak fayda sağlamadan önce bu PTC ortamlarını istismar ettiğine dair kanıtlar olduğunu belirtti. Ayrıca, karmaşık kurumsal platformlarda yama yayınlanmasının her sürümün hemen güncellenebileceği anlamına gelmediğini vurguladı.
Harness'tan Adam Arellano ise, büyük kuruluşların kritik bir zafiyeti saatler içinde yamalaması gerektiğini, ancak pratikte çoğunun bunu yapamadığını ifade etti. Eski teknolojiler, düzenleyici kısıtlamalar ve liderlik uyumsuzluğu gibi faktörlerin, iyi bilinen bir zafiyetin bile yamalanmadan kalmasına neden olabileceğini ekledi.
Yapay Zeka ve Siber Tehditler
Üretim operasyonlarına yönelik siber saldırılar yeni değil, ancak yapay zeka (YZ) saldırganların hedefleri belirleme, zafiyetleri bulma ve istismar etme hızını artırıyor. BT ve OT sistemleri arasındaki bağlantı, bulut tabanlı araçlar ve uzaktan erişim, güncel siber savunmaları olmayan sistemleri saldırılara açık hale getiriyor.
Önemli Sistemlere Yeni Erişim Yolları
PLC'ler, HMI'lar ve diğer endüstriyel kontrol sistemleri gibi kritik sistemlere yeni erişim yolları açıldı. CISA, nisan ayında siber aktörlerin özellikle OT cihazlarını hedef aldığına dair bir uyarı yayınladı. Saldırganlar, açıkta kalan kontrolörleri, kötü segmentlere ayrılmış ağları veya güvensiz uzaktan erişim araçlarını hızla istismar etmeye çalışıyor.
Liderlik Meselesi
Arellano, sorunun kısmen teknolojik olsa da nihayetinde bir liderlik meselesi olduğunu belirtiyor. Kuruluşların eski ortamları modernize etmeye, yamalanamayan sistemleri belirlemeye ve telafi edici kontroller uygulamaya istekli olmaları gerektiğini vurguladı. YZ'nin saldırganların zafiyetleri daha hızlı ve daha büyük ölçekte tespit etmesine ve istismar etmesine olanak tanımasıyla bu aciliyetin daha da artacağını söyledi.


















