Teknoloji

Nmap Öğrenirken Şirket Ağını Çökerten Çalışanın Akılalmaz 'Virüs' Bahanesi!

Bir cuma günü canı sıkıldığı için Nmap ağ tarama aracını tüm hafta sonu boyunca çalıştıran bir mühendis, şirket ağını felç ettikten sonra suçu 'Çin'den kaptığım virüs' diyerek IT ekibine attı.

Paylaş X'te paylaş

Can Sıkıntısı ve Nmap: Bir Ağın Çöküş Hikayesi

Bilişim teknolojileri (BT) departmanları için ağın çökmesi her zaman büyük bir krizdir. Ancak bu çöküşün arkasında dışarıdan gelen profesyonel bir siber saldırgan değil de, sadece canı sıkıldığı için yeni bir yazılım öğrenmeye çalışan kendi şirket çalışanı varsa, durum trajikomik bir hal alır. The Register'ın popüler "Who, Me?" köşesinde paylaşılan gerçek bir IT anısı, meraklı bir mühendisin popüler ağ tarama aracı Nmap ile koca bir şirketi nasıl felç ettiğini ve paçayı nasıl kurtardığını gözler önüne seriyor.

Yaklaşık 10 yıl önce yaşanan olayda, elektronik mağaza araçları tasarlayan bir ekibin başında olan "Roger" (takma ad), işlerin monotonluğundan sıkılarak siber güvenlik dünyasını keşfetmeye karar verdi.

Hafta Sonu Boyunca Çalışan Devasa Tarama

Bir cuma öğleden sonra Roger, bilgisayarına ünlü ağ haritalama ve güvenlik tarama aracı olan **Nmap**’i kurdu. Şirket içi ağda (intranet) birkaç küçük tarama yaptıktan sonra bu işlem hoşuna gitti ve aklına parlak (!) bir fikir geldi: Nmap’i tüm hafta sonu boyunca açık bırakacak, böylece şirketin mühendislik, satış, pazarlama, yönetim ve hatta fabrikasını kapsayan devasa ağ haritasını çıkartacaktı. Roger taramayı başlattı ve arkasına bakmadan hafta sonu tatiline çıktı.

Ancak hesaba katmadığı şey, Nmap'in agresif tarama modlarının ağ anahtarları (switches) ve yönlendiriciler (routers) üzerinde yaratacağı devasa paket trafiğiydi:

  • VPN Bağlantıları Koptu: Hafta sonu evden şirkete bağlanmaya çalışan Genel Müdür Yardımcısı (COO) ve BT yöneticisi, ağın aşırı yükten kilitlenmesi nedeniyle VPN bağlantısı kuramadı.
  • DoS Etkisi: Nmap taraması adeta yerel bir DDoS (dağıtık hizmet engelleme) saldırısına dönüşerek tüm bant genişliğini sömürdü.
  • Fiziksel Müdahale: BT ekibi acil durum müdahalesiyle ofise gelip sorunun kaynağını aradı ve sinyallerin Roger'ın masasındaki dizüstü bilgisayardan geldiğini tespit ederek cihazın kablosunu söktü. Kablo sökülür sökülmez şirket ağı normale döndü.
Ağ Kabloları ve Sunucu Odası
Görsel: Yanlış yapılandırılan otomatik ağ taramaları, kurumsal ağlarda hizmet kesintilerine yol açabilir / Görsel Kaynağı: Unsplash

"Çin’den Virüs Kaptım" Yalanı

Pazartesi sabahı işe gelen Roger, dizüstü bilgisayarının yerinde yeller estiğini gördü. Hemen ardından yanına yaklaşan, gözleri uykusuzluktan kan çanağına dönmüş BT yöneticisini fark etti. Sorguya çekilen Roger, ağı çökerttiğini anladı ancak panik yapmak yerine soğukkanlılıkla "aptalı oynama" stratejisini seçti. Zaten Nmap'in ağı nasıl çökertebileceği konusunda derin bir teknik bilgisi olmadığı için dürüstçe şaşırmış gibi davrandı.

Roger, BT yöneticisine yakın zamanda şirketin Çin ofisine iş seyahati yaptığını hatırlatarak, "Acaba oradaki otelde bilgisayarıma sinsi bir Çin virüsü mü bulaştı?" teorisini ortaya attı. Bu sihirli kelime, BT ekibinin dikkatini tamamen başka yöne çekti. Bilgisayar acilen siber karantinaya alındı ve bir hafta boyunca aralıksız virüs taramalarından geçirildi. Tabii ki hiçbir virüs bulunamadı. BT ekibi en sonunda Roger’a "Seyahat ederken daha dikkatli ol" uyarısı yaparak bilgisayarı iade etti. Komik olan ise, bilgisayarı teslim ettiklerinde içinde hala Nmap yazılımının yüklü olmasıydı. Roger, o günden sonra bir daha asla cuma günleri ağ taraması başlatmadı.

Kaynak: The Register

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu