Şubat ayı sonunda gerçekleşen siber saldırı sonrası Safe, sistemlerini korumaya yönelik kapsamlı bir altyapı yenileme çalışması gerçekleştirdi. Bu saldırının, Kuzey Kore ile bağlantılı TraderTraitor grubuna atfedilmesi dikkat çekti.
Güvenlik Yenileme Çalışmaları
Safe, saldırı sonrası tüm kimlik bilgilerini yenileme, kümeleri sıfırlama ve yapı güncellemeleri içeren bir sürece başladı. Mevcut kapsayıcı imajlar yeniden dağıtılarak altyapının sağlamlığı artırılmaya çalışıldı. Alınan bu önlemler, sistemlerin daha sağlam bir koruma ile çalışmasını hedeflemekteydi.
Safe ekibi, siber saldırının detaylarını anlamak amacıyla Mandiant adlı siber güvenlik firmasıyla işbirliği yaptı. Firmanın raporunda, saldırının karmaşıklığı ve AWS oturum anahtar tokenlerinin ele geçirilmesi gibi hususlar öne çıktı. Bu süreçte, güvenlik açıklarının tespit edilmesi ve iyileştirme aşamalarına devam edilebileceği belirtiliyor.
Gelişmiş İzleme ve Risk Önlemleri
Altyapı yenilemesi yanında, kötü niyetli işlemleri tespit etmeye yönelik sistemler de güçlendirildi. Safe, Blockaid ile yapılan ortaklık sayesinde izleme sistemlerini geliştirdi. Ayrıca, tüm katmanlarda gerçek zamanlı tehdit tespitinde ilerleme sağlanarak müdahale sürelerinin kısaltılması amaçlanıyor.
Dış erişimi sınırlamak amacıyla Safe, işlemlerle ilgili bazı hizmetlere geçici kısıtlamalar getirdi. Bu kısıtlamalar, özellikle dışa açık servislerde sıkı güvenlik duvarı kuralları uygulanması şeklinde hayata geçirildi. Donanıma dayalı imza desteği de, risk değerlendirmeleri sonucu süreliğine devre dışı bırakıldı.
Veritabanındaki kuyrukta bekleyen işlemlerin temizlenmesi ve üçüncü taraf doğrulama aracının kullanıma alınmasıyla ek önlemler getirildi. Bu kapsamda, kullanıcıların işlem doğrulamasını kendi başlarına yapabilmeleri sağlandı. Sürecin devamında, sistemin genel güvenlik seviyesi artırılırken, soruşturmanın detayları netleşmeye çalışılıyor.