Şubat ayı sonlarında meydana gelen siber saldırının etkisiyle Safe, bilgi güvenliğini artırmak amacıyla kapsamlı bir altyapı güncelleme sürecine girdi. TraderTraitor isimli saldırı grubunun Kuzey Kore ile bağlantılı olduğu iddiaları, şirketin sistemlerini baştan aşağı yenileme çalışmalarını hızlandırmasına neden oldu.
Güvenlik Alt Yapısında Kapsamlı Değişiklikler
Safe ekibi, saldırının ardından mevcut kimlik bilgilerini yenileme, sistem kümelerini sıfırlama ve yazılım güncellemeleri yapma kararı aldı. Mevcut kapsayıcı imajların yeniden dağıtılmasıyla altyapıdaki zayıflıklar giderilerek genel koruma artırıldı. Bu çalışmalar, sistemin daha dayanıklı bir hale gelmesi için atılmış dikkat çekici adımlardan biri oldu.
Ayrıca, şirketin teknik ekibi, siber saldırının hangi noktalardan meydana geldiğini anlamak amacıyla detaylı analizler gerçekleştirdi. Yapısal iyileştirmeler kapsamında, güvenlik açıklarını tespit etmek ve ileride oluşabilecek tehditlere karşı önlemler geliştirmek için çeşitli uygulamaları devreye soktu.
İş Birliği ve Teknik İncelemeler
Safe, siber saldırının karmaşıklığını kavrayabilmek için uluslararası siber güvenlik firması Mandiant ile iş birliğine gitti. Firmadan gelen değerlendirmeler, mevcut AWS oturum anahtar tokenlerinin ele geçirilmesi gibi önemli detayları ortaya koydu.
Saldırının teknik detayları ve kullanılan yöntemler, sistemdeki potansiyel güvenlik açıklarını gözler önüne serdi. Bu tür saldırıların önüne geçebilmek için sürekli güncelleme ve izleme sistemlerinin önemine vurgu yapıldı.
Ayrıca, kötü niyetli işlemleri tespit etmeye yönelik izleme çözümlerinde Blockaid ile yapılan ortaklık, güvenlik ağını güçlendirmek üzere önemli bir adım olarak değerlendiriliyor. Ekip, gerçek zamanlı tehditlere karşı müdahale sürelerini kısaltarak riskleri minimuma indirmeyi hedefliyor.
Ek olarak, sistem dış erişimleri kısıtlama, veritabanı kuyruğunu temizleme ve üçüncü taraf doğrulama mekanizmalarını devreye alma gibi tedbirlerle altyapının dayanıklılığı artırılırken, ilerleyen süreçte benzer saldırılara karşı hazırlıklı olunması sağlandı.