Can Sıkıntısı ve Nmap: Bir Ağın Çöküş Hikayesi
Bilişim teknolojileri (BT) departmanları için ağın çökmesi her zaman büyük bir krizdir. Ancak bu çöküşün arkasında dışarıdan gelen profesyonel bir siber saldırgan değil de, sadece canı sıkıldığı için yeni bir yazılım öğrenmeye çalışan kendi şirket çalışanı varsa, durum trajikomik bir hal alır. The Register'ın popüler "Who, Me?" köşesinde paylaşılan gerçek bir IT anısı, meraklı bir mühendisin popüler ağ tarama aracı Nmap ile koca bir şirketi nasıl felç ettiğini ve paçayı nasıl kurtardığını gözler önüne seriyor.
Yaklaşık 10 yıl önce yaşanan olayda, elektronik mağaza araçları tasarlayan bir ekibin başında olan "Roger" (takma ad), işlerin monotonluğundan sıkılarak siber güvenlik dünyasını keşfetmeye karar verdi.
Hafta Sonu Boyunca Çalışan Devasa Tarama
Bir cuma öğleden sonra Roger, bilgisayarına ünlü ağ haritalama ve güvenlik tarama aracı olan **Nmap**’i kurdu. Şirket içi ağda (intranet) birkaç küçük tarama yaptıktan sonra bu işlem hoşuna gitti ve aklına parlak (!) bir fikir geldi: Nmap’i tüm hafta sonu boyunca açık bırakacak, böylece şirketin mühendislik, satış, pazarlama, yönetim ve hatta fabrikasını kapsayan devasa ağ haritasını çıkartacaktı. Roger taramayı başlattı ve arkasına bakmadan hafta sonu tatiline çıktı.
Ancak hesaba katmadığı şey, Nmap'in agresif tarama modlarının ağ anahtarları (switches) ve yönlendiriciler (routers) üzerinde yaratacağı devasa paket trafiğiydi:
- VPN Bağlantıları Koptu: Hafta sonu evden şirkete bağlanmaya çalışan Genel Müdür Yardımcısı (COO) ve BT yöneticisi, ağın aşırı yükten kilitlenmesi nedeniyle VPN bağlantısı kuramadı.
- DoS Etkisi: Nmap taraması adeta yerel bir DDoS (dağıtık hizmet engelleme) saldırısına dönüşerek tüm bant genişliğini sömürdü.
- Fiziksel Müdahale: BT ekibi acil durum müdahalesiyle ofise gelip sorunun kaynağını aradı ve sinyallerin Roger'ın masasındaki dizüstü bilgisayardan geldiğini tespit ederek cihazın kablosunu söktü. Kablo sökülür sökülmez şirket ağı normale döndü.
"Çin’den Virüs Kaptım" Yalanı
Pazartesi sabahı işe gelen Roger, dizüstü bilgisayarının yerinde yeller estiğini gördü. Hemen ardından yanına yaklaşan, gözleri uykusuzluktan kan çanağına dönmüş BT yöneticisini fark etti. Sorguya çekilen Roger, ağı çökerttiğini anladı ancak panik yapmak yerine soğukkanlılıkla "aptalı oynama" stratejisini seçti. Zaten Nmap'in ağı nasıl çökertebileceği konusunda derin bir teknik bilgisi olmadığı için dürüstçe şaşırmış gibi davrandı.
Roger, BT yöneticisine yakın zamanda şirketin Çin ofisine iş seyahati yaptığını hatırlatarak, "Acaba oradaki otelde bilgisayarıma sinsi bir Çin virüsü mü bulaştı?" teorisini ortaya attı. Bu sihirli kelime, BT ekibinin dikkatini tamamen başka yöne çekti. Bilgisayar acilen siber karantinaya alındı ve bir hafta boyunca aralıksız virüs taramalarından geçirildi. Tabii ki hiçbir virüs bulunamadı. BT ekibi en sonunda Roger’a "Seyahat ederken daha dikkatli ol" uyarısı yaparak bilgisayarı iade etti. Komik olan ise, bilgisayarı teslim ettiklerinde içinde hala Nmap yazılımının yüklü olmasıydı. Roger, o günden sonra bir daha asla cuma günleri ağ taraması başlatmadı.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.