Kripto para borsası Bitget, geçen hafta 387,5 milyon dolar çalan saldırganların üçüncü taraf güvenlik ürünlerindeki bir sıfır gün açığını istismar ederek sisteme girdiğini açıkladı. Üçüncü taraf güvenlik ürünlerindeki Bitget sıfır günü, bir şirketin kendini savunmak için satın aldığı araçların da içeri girmenin yolu haline gelebileceğinin çarpıcı bir hatırlatıcısıdır.

Bu yazı Bitget'in açıkladıklarına ve şu ana kadar bilinenlere bağlı kalıyor, ardından VPN'lere, ağ geçitlerine ve diğer güvenlik yazılımlarına güvenen kişiler için bunun ne anlama geldiğine bakıyor.

Bitget ihlali nasıl gelişti

Bitget'in açıklamasına göre saldırganlar, üçüncü taraf güvenlik ürünlerinde daha önce bilinmeyen bir açığı, yani bir sıfır günü istismar ederek sistemlerine sızdı. Sıfır gün, satıcının bir düzeltmesi hazır olmadan önce istismar edilen bir güvenlik açığıdır; bu da savunucuların saldırı anında uygulayabileceği bir yama olmadığı anlamına gelir.

Sonuç, borsadan 387,5 milyon doların çalınması oldu. Bitget açıklamasını hırsızlıktan yaklaşık bir hafta sonra yaptı, dolayısıyla kamuya açık tablo hâlâ gelişiyor ve soruşturmalar ilerledikçe ayrıntılar değişebilir.

Ek teknik bağlam için, blockchain güvenlik firması SlowMist, kötü niyetli faaliyeti 31 Ağustos'a bağlayan ve saldırganların daha sonra para çekme sistemlerini nasıl manipüle ettiğini açıklayan bulgular yayımladı. Kapsamımızı SlowMist, Bitget Hack'ini 31 Ağustos Sıfır Gün Faaliyetine Bağlıyor adresinden okuyabilirsiniz.

Üçüncü taraf güvenlik araçları neden sistemik bir risk

Güvenlik ürünleri ayrıcalıklı konumlarda bulunur. Ağ geçitleri, uzaktan erişim araçları ve izleme yazılımları genellikle hassas trafiği görür, kimlik bilgilerini tutar ve dahili sistemlere geniş erişime sahiptir. Bu da onları cazip hedefler haline getirir: yaygın kullanılan bir üründeki tek bir açık, aynı anda birçok kuruluşa kapı açabilir.

Bitget vakasının temel gerilimi budur. Bir şirket kendi altyapısını dikkatle yönetebilir ve yine de kontrol etmediği yazılım üzerinden açığa çıkabilir. Açık bir sıfır gün olduğunda, güçlü bir yama rutinine sahip bir şirket bile o anda yapabilecek çok az şeye sahiptir, çünkü henüz kurulacak bir şey yoktur.

Bu ayrıca katmanlı savunmaların neden önemli olduğunu gösteriyor. Bir ürün başarısız olursa, ağ segmentasyonu, sıkı erişim sınırları ve olağandışı faaliyet izleme gibi diğer kontroller bir davetsiz misafirin ne kadar ileri gidebileceğini sınırlayabilir. Haftalık derlememiz NetScaler Sıfır Gün VPN Güvenlik Açıkları İstismar Edildi, Bitget Vuruldu, saldırganların kuruluşların yerleştirdiği savunmaları aşmanın yollarını bulmaya nasıl devam ettiğine bakıyor.

Olayın VPN ve güvenlik aracı kullanıcıları için anlamı

Bitget vakası bir borsayı içeriyordu, ancak ders herhangi bir VPN, ağ geçidi veya güvenlik yığını için geçerlidir. Bu ürünler riski azaltmak için tasarlanmıştır, ancak onlar yazılımdır ve yazılımın kusurları vardır. Bir VPN veya uzaktan erişim cihazı güvenilir bir giriş noktasıdır, bu nedenle içindeki bir güvenlik açığı diğer kritik sistemler kadar dikkat gerektirir.

Bu Sizin İçin Ne Anlama Geliyor

Sıradan bir kullanıcıysanız, bir hizmet sağlayıcının dahili sistemlerine yama uygulayamazsınız. Yapabileceğiniz şey, kullandığınız bir hizmet tehlikeye girerse hasarı azaltmaktır:

  • Güvenlik araçlarını güvenlik garantisi olarak değil, saldırı yüzeyinizin bir parçası olarak görün.
  • VPN istemcileri ve yönlendiriciler dahil kendi yazılımınızı güncel tutun.
  • Hesaplarda, özellikle finansal olanlarda benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanın.
  • Büyük bir ihlalden sonra istenmeyen mesajlara karşı dikkatli olun. Sosyal medyadan gelen raporlar, etkilenen kullanıcıların kripto kurtarma yardımı teklifleri alıyor olabileceğini gösteriyor; bu yaygın bir takip dolandırıcılığı kalıbıdır. Bu tür tekliflere şüpheyle yaklaşın.

Bir ekip veya işletme için sistemleri yönetiyorsanız, hangi güvenlik ve uzaktan erişim ürünlerini çalıştırdığınızı envanterleyin ve bunların uyarılarını izlemekten kimin sorumlu olduğunu bilin.

Bir satıcının güvenlik açığı açıklama kaydı nasıl değerlendirilir

Hiçbir satıcı kusurlardan muaf değildir, bu nedenle bir şirketin bunları nasıl ele aldığı, mükemmellik iddiasından daha iyi bir sinyaldir. Bir güvenlik ürününü veya sağlayıcısını değerlendirirken şunları göz önünde bulundurun:

  • Satıcı güvenlik uyarıları yayımlıyor mu? Açık, düzenli bildirimler aktif bir sürece işaret eder.
  • Bir açık bildirildikten veya istismar edildikten sonra yamalar ne kadar hızlı yayımlanıyor? Tek bir olaya değil, bir geçmişe bakın.
  • İletişim açık ve spesifik mi? İyi uyarılar neyin etkilendiğini, ne yapılması gerektiğini ve neyin hâlâ bilinmediğini söyler.
  • Güvenlik açıklarını bildirmenin bir yolu var mı? Genel bir iletişim veya açıklama programı, satıcının sorunları duymayı beklediğini gösterir.
  • Geçmiş olayları açıkça kabul ediyorlar mı? Bir sorundan sonra şeffaflık genellikle sessizlikten daha sağlıklıdır.

Bunların hiçbiri güvenliği garanti etmez, ancak birlikte satıcıları pazarlama yerine kanıtlara dayanarak karşılaştırmanıza yardımcı olurlar.

Önemli çıkarımlar

Üçüncü taraf güvenlik ürünlerindeki Bitget sıfır günü, bir düzeltme mevcut olmadan önce bir açık istismar edildiğinde koruma araçlarının en zayıf halka olabileceğini gösteriyor. Hangi güvenlik ürünlerine ve uzaktan erişim araçlarına güvendiğinizi gözden geçirin, güncellemeleri derhal uygulayın ve sorunları erken duymak için satıcı uyarılarını takip edin. Daha fazla bağlam için NetScaler sıfır gün derlememizi ve Bitget hack'ine yönelik SlowMist soruşturmasını okuyun.