MikroTik Yönlendiricilere SSH Üzerinden Yetkisiz Erişim Saldırısı

Polonya Bilgisayar Acil Müdahale Ekibi CERT Polska, internete açık SSH servislerine sahip MikroTik yönlendiricilerin ciddi bir tehdit altında olduğunu duyurdu. 5 Eylül tarihinde yayınlanan uyarıya göre, saldırganlar herhangi bir kimlik doğrulama sürecine ihtiyaç duymadan cihazların tüm yönetici kontrolünü ele geçirebiliyor.
Söz konusu saldırıların en az 2 Eylül tarihinden bu yana aktif olarak gerçekleştirildiği tespit edildi. Güvenlik araştırmacıları, saldırıların doğrudan internete açık olan ve uzaktan erişime izin veren SSH yapılandırmalarını hedef aldığını belirtiyor. Henüz saldırıdan etkilenen cihaz sayısı veya belirli bir coğrafi bölgeye dair veri paylaşılmadı.
Bu tür bir yetkisiz erişim, saldırganların ağ trafiğini izlemesine, cihaz yapılandırmasını değiştirmesine veya yönlendiriciyi daha büyük ağ saldırıları için bir basamak olarak kullanmasına olanak tanıyor. Güvenlik uzmanları, ağ yöneticilerinin cihazlarının SSH servislerini internete kapatmalarını veya erişimi yalnızca güvenilir IP adresleriyle sınırlandırmalarını öneriyor.



