ABD federal siber güvenlik ajansı CISA, Mayıs ayında bir yüklenicinin hassas anahtarları ve kimlik bilgilerini kamuya açık bir GitHub deposunda ifşa etmesi sonucu yaşanan siber güvenlik olayına ilişkin hazır bir yanıt planının bulunmadığını açıkladı. Ajans, olayın araştırmacı bir gazeteci tarafından bildirilmesi üzerine müdahale sürecine başladığını ve bu süreçte çalışanlarının olayın erken aşamalarında bir müdahale kılavuzu (playbook) oluşturmak zorunda kaldığını belirtti.
CISA, Anavatan Güvenliği Bakanlığı bünyesinde federal ağları korumak ve kritik altyapıyı güvence altına almakla görevli bir birimdir. Ajans, geçtiğimiz Cuma günü yayımladığı bir olay sonrası inceleme raporunda, beklenmedik durumlar için önceden kılavuzlar hazırlamanın önemine vurgu yaptı. Raporda, "Tüm öngörülen ihtiyaçlar için kılavuzlar hazırlamak, kuruluşların bir güvenlik olayı anında hazırlıklı olmasını sağlar, aksi takdirde anında doğaçlama yapmak zorunda kalınır" ifadelerine yer verildi.
Bağımsız siber güvenlik gazetecisi Brian Krebs, Mayıs ayında yayımladığı bir haberde, siber güvenlik firması GitGuardian'dan bir araştırmacının kendisini, CISA yüklenicisinin bir çalışanı tarafından yüklenen, kamuya açık bir GitHub deposunda bulunan çok sayıda ifşa olmuş şifre konusunda uyardığını aktardı. Krebs'e göre araştırmacı, yükleniciyle iletişime geçmeye çalıştı ancak yanıt alamadı. Ancak Krebs'in CISA ile iletişime geçmesinin ardından ajans, depoyu çevrimdışına aldı ve tüm ifşa olmuş kimlik bilgilerini iptal ederek değiştirdi.
CISA, olayda herhangi bir müşteri veya görev verisinin ifşa olmadığını belirtti ve araştırmacı ile gazeteciye yardımları için teşekkür etti. Ajans, güvenlik araştırmacılarının potansiyel olayları CISA'ya bildirmesi için kanalların "iyi tanımlanmamış" olduğunu kabul etti ve araştırmacıların ajansla iletişime geçmesini kolaylaştırmak ve hızlandırmak için değişiklikler yaptığını duyurdu.
Sonuç ve Değerlendirme
CISA, Ocak 2025'te Başkan Donald Trump'ın ikinci döneminin başlamasından bu yana daimi bir direktörden yoksun. Ajans ayrıca, Trump'ın göreve gelmesinden bu yana işgücünün yaklaşık üçte birini etkileyen kesintiler, ücretsiz izinler ve işten çıkarmalardan da etkilendi. Bu durum, ajansın operasyonel kapasitesini ve olaylara müdahale yeteneğini olumsuz yönde etkileyebilecek bir faktör olarak öne çıkıyor.
Teknik Analiz
Olay, kurumların yalnızca teknik altyapılarını değil, aynı zamanda olay müdahale süreçlerini de sürekli olarak gözden geçirmeleri ve güncellemeleri gerektiğini bir kez daha hatırlatıyor. CISA'nın bu deneyimi, özellikle kritik altyapı ve devlet kurumları için önceden hazırlanmış müdahale planlarının hayati önem taşıdığını gösteriyor. Ajansın, eksik kılavuzlar nedeniyle yaşadığı bu zorluğun ardından, gelecekte benzer durumlar için daha kapsamlı hazırlıklar yapması bekleniyor.
Kaynak: techcrunch.com