Gelişim, birlikte başlar.
Banner alanı
IFM Sensor

🚨 Siber Saldırılarla Sarsılan Devler: Shell, GE, Philips ve PLM Yazılımları! 🚨

Süeda Asil

Kurumsal
  • AQUA Automation
  • art_451_942bed62993262cdbdb8eba256a7c46d.jpg

    Hackler PLM Yazılımlarını Hedef Aldı​


    Son dönemde Shell, GE ve Philips gibi büyük şirketler, fidye yazılım çetesi Clop'un hedefi oldu. Saldırganlar, üreticilerin yaygın olarak kullandığı ürün yaşam döngüsü yönetimi (PLM) araçlarındaki güvenlik açıklarını istismar etti. Özellikle PTC'nin Windchill ve FlexPLM yazılımlarındaki bilinen zafiyetler kullanıldı.

    Clop'tan Veri Hırsızlığı İddiaları​


    Clop, karanlık web sitesinde toplam 43 şirketten diyagramlar, planlar ve proje taslakları dahil hassas veriler çaldığını iddia etti. Bu saldırılar, internete bağlı PTC Windchill ve PTC FlexPLM'deki kritik bir giriş doğrulama zafiyetini (CVE-2026-12569) hedef aldı.

    Yama Süreci ve Gecikmeler​


    PTC, haziran ortasında bu güvenlik açığını kapatmak için yamalar yayınlamaya başladı ve müşterilerini acilen güncellemeleri konusunda uyardı. ABD Siber Güvenlik ve Altyapı Ajansı (CISA) da bu zafiyeti doğrulayarak federal kurumların üç gün içinde tüm Windchill ve FlexPLM örneklerini yamalamasını zorunlu kıldı.

    Kurumsal Zorluklar ve Siber Güvenlik Uzmanlarının Görüşleri​


    Siber güvenlik şirketi SOCRadar'ın CISO'su Ensar Şeker, saldırganların kamuoyu uyarısı ve düzeltme süreci tam olarak fayda sağlamadan önce bu PTC ortamlarını istismar ettiğine dair kanıtlar olduğunu belirtti. Ayrıca, karmaşık kurumsal platformlarda yama yayınlanmasının her sürümün hemen güncellenebileceği anlamına gelmediğini vurguladı.

    Harness'tan Adam Arellano ise, büyük kuruluşların kritik bir zafiyeti saatler içinde yamalaması gerektiğini, ancak pratikte çoğunun bunu yapamadığını ifade etti. Eski teknolojiler, düzenleyici kısıtlamalar ve liderlik uyumsuzluğu gibi faktörlerin, iyi bilinen bir zafiyetin bile yamalanmadan kalmasına neden olabileceğini ekledi.

    Yapay Zeka ve Siber Tehditler​


    Üretim operasyonlarına yönelik siber saldırılar yeni değil, ancak yapay zeka (YZ) saldırganların hedefleri belirleme, zafiyetleri bulma ve istismar etme hızını artırıyor. BT ve OT sistemleri arasındaki bağlantı, bulut tabanlı araçlar ve uzaktan erişim, güncel siber savunmaları olmayan sistemleri saldırılara açık hale getiriyor.

    Önemli Sistemlere Yeni Erişim Yolları​


    PLC'ler, HMI'lar ve diğer endüstriyel kontrol sistemleri gibi kritik sistemlere yeni erişim yolları açıldı. CISA, nisan ayında siber aktörlerin özellikle OT cihazlarını hedef aldığına dair bir uyarı yayınladı. Saldırganlar, açıkta kalan kontrolörleri, kötü segmentlere ayrılmış ağları veya güvensiz uzaktan erişim araçlarını hızla istismar etmeye çalışıyor.

    Liderlik Meselesi​


    Arellano, sorunun kısmen teknolojik olsa da nihayetinde bir liderlik meselesi olduğunu belirtiyor. Kuruluşların eski ortamları modernize etmeye, yamalanamayan sistemleri belirlemeye ve telafi edici kontroller uygulamaya istekli olmaları gerektiğini vurguladı. YZ'nin saldırganların zafiyetleri daha hızlı ve daha büyük ölçekte tespit etmesine ve istismar etmesine olanak tanımasıyla bu aciliyetin daha da artacağını söyledi.
     
    Geri
    Üst